Як сказав питання: Як видалити _www
користувач формує кожну групу?
Фон: Я намагаюся заблокувати PHP до мого веб-каталогу. PHP працює під _www
користувача. Моє рішення полягає лише в тому, щоб надавати дозвіл на читання до веб-каталогу, але з тих пір _www
є частиною кожної групи це стало великою суєтою.
Чи можете ви пояснити, як група всім є клопоту? В основному вона існує як група, ідентифікована в записах керування доступом, які заперечують поточного користувача, що належить до групи, кожного з незв'язаних каталогів.
—
fd0
@ fd0 Коротка історія, в даний час використовують ін'єкції
—
JBis
/./././
користувач може вийти з веб-каталогу та отримати доступ до всієї файлової системи. Якщо _www не має дозволу за межами веб-каталогу, це не є проблемою, оскільки вони отримають заборонений заголовок. На жаль, кожен має доступ до деяких файлів у домашній папці користувача, тому доступ до цих папок може бути зроблений. Я не хочу видаляти всі групи, тому що я хочу, щоб інші користувачі мали доступ до неї. "Клопоту", тому що мені потрібно буде додавати кожного користувача окремо, замість використання кожної групи.
@ fd0 Будь-які ідеї?
—
JBis
Чи відомо вам, що Apple використовує це ім'я
—
fd0
everyone
замість others
в останньому традиційному класі дозволів? Класифікація у традиційних правах файлу буде user/owner
, group
, потім others
. Apple використовувала others
, everybody
і everyone
, залежно від версії ОС.
@ fd0 Я не був, але тепер я знаю :) Але як це щось змінює?
—
JBis