vine-users ML アーカイブ



[vine-users:059795] Re: 属性変更しても外部から見える

  • From: Wan Shigyoku <wanshi_vspec@xxxxxxxxx>
  • Subject: [vine-users:059795] Re: 属性変更しても外部から見える
  • Date: Sat, 19 Apr 2003 13:32:58 +0900
王です。お世話になっております。
岩井殿、おおさと殿、菊池殿、アドバイスありがとうございました。

User、Groupは確かに皆様のおっしゃるとおり、ファイル所有者の権限で動いて
おりました。
きちんと確かめずに申し訳ございません。
確か、suEXEC がらみでUserとGroup をファイル所有者と等しくしないとcgi が
うまく711 で動かなかったので、変更していたことをすっかり忘れてました。
User,GroupIDを別のIDに変更したところ、属性変更が有効になりました。

ここで一つ質問なのですが、ファイル所有者とApacheを動かすUser,Groupを変え
たら、suEXECのセキュリティチェック?でcgi が711で動かなくなるのですが、
何か回避方法はあるのでしょうか?
一応、ユーザの絶対数が少ないため、今はVirtualHostの設定で、User,Groupを
追加してしのいでますが、全ユーザ(/home/httpd/html 以下も含む)のcgi を
711で動作させる方法がイマイチ掴めません。

何か、アドバイスがありましたら、よろしくお願いします。


Sat, 19 Apr 2003 00:46:54 +0900
"IWAI, Masaharu" <iwai@xxxxxxx> 殿 Wrote:
> 岩井です。
> 
> ファイル所有者の権限で Apache が動いてたりしませんか?

Sat, 19 Apr 2003 02:12:28 +0900
"OOSATO,Kazzrou" <kazz@xxxxxxxxxxxxxx> 殿 Wrote:
> おおさとです。
>
> > httpd はroot で動いていると思いますが、
> 
> 本当ですか?
> $ egrep '(^User |^Group)' /etc/httpd/conf/httpd.conf

Sat, 19 Apr 2003 02:15:15 +0900
KIKUCHI Junichi <neuz@xxxxxx> 殿 Wrote:
>
> > httpd はroot で動いていると思いますが、ファイル属性は別のユーザになって
> > おります。
> 
> ほんとに root 権限で動いていますか?
> デフォルトでは、
> 
>   User apache
>   Group apache
> 
> のはずですが…?

-- 
wanshi <wanshi_vspec@xxxxxxxxx>