2 Instanzen von Apache - geht das, wenn ja - wie?

Hans-Dietrich Kirmse hd.kirmse at gmx.de
Do Dez 10 20:51:38 CET 2009


Hallo Enrico,

Enrico Weigelt schrieb:
> * Robert Schulze <rob at rob-schulze.de> schrieb:
> 
> hi,
> 
>> dann läuft PHP unter der UID des Apachen. Wenn kein Dateisystemzugriff
>> benötigt wird, also alles über eine Datenbankanbindung geschiet, dann
>> mag man dies noch verzeihen, weil der Apache dann keine
>> Schreibberchtigung in den Userdirs braucht. Wenn auch Dateizugriff über
>> PHP möglich sein soll, dann viel Spaß mit den Schülern, die sich
>> gegenseitig ihre Dateien weglöschen.
> 
> Für die DB braucht man aber Zugangsdaten. Und die liegen im
> Filesystem. Ergo kann ein Script eines Users auch auf die der
> anderen Zugreifen und ggf. dort die DB-Zugangsdaten auslesen,
> es sei denn man behilft sich mit Krücken wie safe_mode ;-o

Ich bin kein PHP-Fan. Aber warum ist safe_mode eine Krücke?
so ist es einfach nur eine (abfällige) Meinung. Aber ich hätte gern
Argumente.

MfG Hans-Dietrich