LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 594|回复: 3

讨论一个PROFTPD与mysql结合后的WEB服务器的安全性问题

[复制链接]
发表于 2005-4-30 21:13:57 | 显示全部楼层 |阅读模式
如果将proftpd与mysql结合进行FTP用户的认证

那么在虚拟主机上应用时,所有的用户上传上来的文件的GID与UID都是相同的,也就是说,所有的用户都可以互相操作彼此的文件。

大家有没有碰到过这样的问题?

如何解决?讲讲思路
发表于 2005-4-30 23:02:05 | 显示全部楼层
如果把用户限制在 自家的家目录的话 ,我想应该不会出现"可以相互操作彼此的文件"的问题.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-4-30 23:14:39 | 显示全部楼层
Post by nothing9
如果把用户限制在 自家的家目录的话 ,我想应该不会出现"可以相互操作彼此的文件"的问题.


怎样可以把用户限制在自家的目录中?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-4-30 23:17:50 | 显示全部楼层
另:我要说明的是,我在此提出的彼此可以操作文件,不是指在FTP中

而是在脚本语言中。比如PHP
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表