parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

Ответ

delavar 25.05.2004 20:42

У меня в ASP Linux 7.3 точно так же отвечает. Перевернул метные ФАКи и статьи вот что нашёл:

Бинарные CGI версии Parser под *nix в разделе для скачивания собраны в SAFE MODE. Такой Parser проверяет группу и владельца файла перед его считыванием, и считывают только те файлы, группа или владелец которых совпадает с группой или владельцем процесса, в котором работает Parser.

Это сделано специально, чтобы в случае ошибки в скрипте злоумышленники не могли ею воспользоваться и получить доступ к файлам, к которым он им заведомо не нужен, скажем, к /etc/passwd.
группа и пользователь, от которой работает CGI процесс (параметры Group и User в httpd.conf, для Apache) не совпадает ни с группой ни с пользователелем, которому принадлежат файлы, создаваемые вами.

И дальше предлагают пересобрать Парсер из исходников, отключив защищённый режим.

P.S. Не понимаю нах такую мататень устраивать если мне (да и не только мне) нужно что б просматривать сайт могли все кто на него заходят.