2 Instanzen von Apache - geht das, wenn ja - wie?
Hans-Dietrich Kirmse
hd.kirmse at gmx.de
Do Dez 10 20:51:38 CET 2009
Hallo Enrico,
Enrico Weigelt schrieb:
> * Robert Schulze <rob at rob-schulze.de> schrieb:
>
> hi,
>
>> dann läuft PHP unter der UID des Apachen. Wenn kein Dateisystemzugriff
>> benötigt wird, also alles über eine Datenbankanbindung geschiet, dann
>> mag man dies noch verzeihen, weil der Apache dann keine
>> Schreibberchtigung in den Userdirs braucht. Wenn auch Dateizugriff über
>> PHP möglich sein soll, dann viel Spaß mit den Schülern, die sich
>> gegenseitig ihre Dateien weglöschen.
>
> Für die DB braucht man aber Zugangsdaten. Und die liegen im
> Filesystem. Ergo kann ein Script eines Users auch auf die der
> anderen Zugreifen und ggf. dort die DB-Zugangsdaten auslesen,
> es sei denn man behilft sich mit Krücken wie safe_mode ;-o
Ich bin kein PHP-Fan. Aber warum ist safe_mode eine Krücke?
so ist es einfach nur eine (abfällige) Meinung. Aber ich hätte gern
Argumente.
MfG Hans-Dietrich