Благодарность и сложный вопрос к PAF'у
Molotoff 15.12.2003 05:24
Здравствуйте,
У нас с Вами как-то был разговор на тему чем опасен парсер без ограничения групп (
http://www.parser.ru/forum/?id=12302).
Хостер меня тогда успокаивал, что мол всё в порядке и всё надёжно, несмотря на то, что все .cgi на сервере работают от одного user/group.
Тогда у меня (почти) не было познаний в Парсере. Сегодня я за полтора часа написал на Парсер подобие "Explorer'a" которое действительно позволяет зайти ко всем хостящимся на моём сервере, смотреть и изменять их файлы и даже выходит за пределы /htdocs/.
Я просто в шоке!
Дело в том, что админ попросил меня назвать причину, почему происходит ошибка post_size(0)!=content_size(x) а также "Method not allowed" при сабмите формы методом POST.
Я прочёл Вашу с yz дискуссию
(
http://www.parser.ru/forum/?id=16848) на эту тему, но мне также ни одна из стратегий не подошла.
Затем я прочёл про возможные ошибки в suEXEC - и когда хостер в ответ на мой вопрос сказал, что suEXEC у них на сервере вообще не используется - тут до меня дошло, что Вы имели ввиду год назад :-)
Однако, при помощи своей программы, я посмотрел на httpd.conf и другие файлы хостера, никаких <LIMIT> <LIMITEXCEPT> там я не нашел. Зато нашёл другое - все домены хостящихся настроены по такому принципу:
#www.myserver.de
<VirtualHost XXX.XX.XXX.XX>
ServerName www.myserver.de
ServerAlias evronet.de *.myserver.de
ServerAdmin info@myserver.de
Documentroot /home/vhosts/single/www/myserver.de
php_admin_value open_basedir /home/vhosts/single/www/myserver.de
RLimitCPU 6 300
php_admin_value upload_tmp_dir /home/vhosts/single/www/myserver.de/tmp
php_admin_value sendmail_path '/usr/sbin/sendmail -t -i -fpostmaster@myserver.de'
ScriptAlias /cgi-bin/ /home/vhosts/single/www/myserver.de/cgi-bin/
TransferLog /home/vhosts/logs/myserver.de_log
RewriteEngine on
RewriteCond %{HTTP_HOST} ^(.*)\.myserver\.de$
RewriteCond %{HTTP_HOST} !^www\.myserver\.de$
RewriteRule (.*) http://myserver.de/%1$1 [P]
</VirtualHost>
И потом я нашёл информацию про баг в mod_rewrite:
http://archive.apache.org/gnats/4928Может дело в этом?
К сожалению, моих знаний на большее не хватает, а понять в чём дело очень охота. Я хотел бы попросить Вас помочь мне найти причину ошибок.
Любые необходимые конфигурационные файлы я мог бы достать ;-) единственно обидно, что я понимаю их далеко не полностью. Может на них стоит взглянуть знающим людям?
Сейчас по крайней мере ясно одно - от хостера надо бежать, как Вы и говорили раньше. Однако было бы интересно найти решение проблемы с POST'ом пока есть возможность.
Ещё раз большое спасибо за Ваши советы и информацию!
С уважением,
Molotoff
- Благодарность и сложный вопрос к PAF'у, Molotoff 15.12.2003 05:24