Apparemment les deux se reposent sur chroot pour limiter les utilisateurs et chroot a des problèmes de sécurité connus.
Justement. Une fois uploadé, tu assignes au fichier un identifiant d’utilisateur système autre que ceux de tes utilisateurs virtuels.
-
-
Il y a deux problèmes avec cette approche : - certains users « admin » doivent pouvoir effacer les fichiers - le droit d’effacement POSIX se gère au niveau du dossier parent et pas au niveau du fichier
-
chown les fichiers vers l’utilisateur système de tes comptes virtuels admin. Et chmod 1777 sur le dossier.
- 2 more replies
New conversation -
Loading seems to be taking a while.
Twitter may be over capacity or experiencing a momentary hiccup. Try again or visit Twitter Status for more information.
