Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Разграничение на доступ к файлам 
:(
    Опции темы
Proximo_RZN
Дата 24.11.2006, 12:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 85
Регистрация: 16.3.2004
Где: Рязань

Репутация: нет
Всего: нет



Приветствую всех, коллеги.

Вопрос скорее не по PHP, но задаю его здесь, т.к. в разделе по администрированию сереверов очень и очень неактивно...

Ситуация такая - есть маленькая CMS, которая загружает на сервер изображения. Складывает она их в папку /images/uploads/.
На эту папку назначены права 777, т.е. каждый что угодно может делать с файлами в ней....

А теперь главный вопрос. Как разрешить запись в папку /images/uploads/ только тем людям, которые прошли аутентификацию через .htaccess в моей CMS-ке, а остальным разрешить тока чтение.

Тоесть по сути, разрешить запись только админу CMS, а простым "смертным", заходящим на сайт оставить только чтение?

P.S. Буду очень благодарен за развернутые ответы. Сам я раньше это делал, но вот как - не могу вспомнить.
Спасибо.
PM MAIL ICQ   Вверх
vasac
Дата 24.11.2006, 12:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1060
Регистрация: 4.5.2006

Репутация: 8
Всего: 36



777 это права в файловой системе сервера.
Пользователи работающие с сайтом по http не имеют доступа к файловой системе.
PM WWW   Вверх
Proximo_RZN
Дата 25.11.2006, 13:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 85
Регистрация: 16.3.2004
Где: Рязань

Репутация: нет
Всего: нет



vasac, да, но скрипты, работающие как CMS выполняются на стороне сервера и соответственно имеют право работать с файловой системой.

Еще кто-нибудь может помочь советом?
PM MAIL ICQ   Вверх
Platon
Дата 25.11.2006, 13:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1801
Регистрация: 25.4.2006

Репутация: нет
Всего: 40



Думаю, тебе стоит mod_rewrite юзать, а за этим обращаться сюда  Администрирование Web серверов и Web служб
Правда неясно, почему тебе предыдущий ответ непонравился.

Это сообщение отредактировал(а) Platon - 25.11.2006, 13:29
PM MAIL ICQ   Вверх
vasac
Дата 25.11.2006, 13:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1060
Регистрация: 4.5.2006

Репутация: 8
Всего: 36



Proximo_RZN, да, но они работают от имени пользователя установленного для процесса апача. Авторизация через htaccess влияет на доступ по http, но она не может сменить привилегии для процесса, выполняющего сценарий.
PM WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0981 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.