SuexecUserGroup 設定

今のディレクトリ構成等を suEXEC に対応させようとするとおおごとだということで、suexec コマンドを削除(実際は別名に変更)して、強引に Apache の suEXEC を無効にしてたのだが、サーバの自動更新機能で勝手に suEXEC 環境が復活してしまう(suexec をインストールしてしまう)

仕方ないので、SuexecUserGroup 設定を「一番多いユーザに合わせて」行い、そこから漏れて suEXEC のセキュリティチェックに引っかかっちゃうやつは手動でユーザ及びパーミッションを直していくことにした。

で、昼からずっとテストをしているのだが、今のところ手動で直さないといけない部分はあまり出てきてないので、何とかこれでいけそうな感じ。

しかし、あれやねえ、suEXEC はほんまに不必要に厳しいねえ。

SuexecUserGroup 設定で、ユーザとグループを設定するので、当然、オーナーがそのユーザ&グループと同じディレクトリなら、同じグループのメンバーは書込可能な 775 のパーミッションでも良いだろうと思ってたら、これも directory is writable by others でエラーになりますなあ。

結局、設定したユーザ/グループで CGI が実行されるってだけで、同じグループのメンバーだからって甘い顔はしませんよってことなんだな。(^^;
SuexecUserGroup で設定したユーザだけ書込可でないとあきまへんよと。

・・・む~ん・・・

トラックバック(0)

このブログ記事を参照しているブログ一覧: SuexecUserGroup 設定

このブログ記事に対するトラックバックURL: https://blog.netandfield.com/mt/mt-tb.cgi/109

コメントする

このブログ記事について

このページは、shinodaが2008年9月 7日 02:08に書いたブログ記事です。

ひとつ前のブログ記事は「草引き」です。

次のブログ記事は「唐箕現役」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。


月別 アーカイブ

電気ウナギ的○○ mobile ver.

携帯版「電気ウナギ的○○」はこちら