>
> Эт-то понятно, можно не объяснять. Бинарник доступен как --x для nobody.
> Хочется сделать каталог, с файлами в котором оперирует этот бинарник,
> недоступным для nobody и прочих other (---).
> Интересен сам процесс в цепочке (страница, выданная апачем)--(вызов cgi)--
> <<(формирование им динамической страницы)--(прием параметров)--(открытие баз и
> чтение/запись в них)>>--(конец работы)
> Причем мыслилось, что все, что между << >> делается cgi в рамках одного
> процесса, setuid-ного. Но где-то затесались права апача.
А что дает printf от getuid, geteuid, getgid, getegid?
--
С наилучшими пожеланиями, Евгений Бырганов.
Best regards, Eugene Byrganov.
mailto:E.B.Byrganov@xxxxxxxxxx
work - http://www.inp.nsk.su/
=============================================================================
= Apache-Talk@xxxxxxxxxxxxx mailing list =
Mail "unsubscribe apache-talk" to majordomo@xxxxxxxxxxxxx if you want to quit.
= Archive avaliable at http://www.lexa.ru/apache-talk =
"Russian Apache" includes software developed
by the Apache Group for use in the Apache HTTP server project
(http://www.apache.org/) See
Apache LICENSE.
Copyright (C) 1995-2001 The Apache Group. All rights reserved.
Copyright (C) 1996 Dm. Kryukov; Copyright (C)
1997-2009 Alex Tutubalin. Design (C) 1998 Max Smolev.