[SECURITY] squirrelmail

Tomasz Kłoczko kloczek w rudy.mif.pg.gda.pl
Wto, 6 Lis 2001, 13:23:49 CET


On Sat, 3 Nov 2001, Michal Margula wrote:

> [sobota, 03 listopad 2001], Michal Kochanowicz napisał(a):
> 
> > On Sat, Nov 03, 2001 at 02:56:17PM +0100, Grzegorz 'Dzikus' Sterniczuk wrote:
> > > A ja proponuje root.http 750, bądź co bądź po co zwykli luserzy (nie
> > > mający dostępu do php of course) mają mieć prawo do czytania tych plików?
> > To jeszcze powiedz po co prawo wykonywania ich komukolwiek?
> 
> No wlasnie.
> 
> Wiec doszlismy do ostatecznej decyzji - 640 root.http
> tak? ;]

A po co tu grupa http ? Gdyby było tu coś do zapisu to owszem ale jeżeli 
to jest tylko do odczytu to jest to niepotrzebne. Zamiat 640 może 
spokojnie być tu 644. W końcu i tak zawartość tych plikół można poznać bez 
zagladanai na dysk (wystarczy przejrzeć zawartość binarnego pakeitu).

kloczek
-- 
-----------------------------------------------------------
*Ludzie nie mają problemów, tylko sobie sami je stwarzają*
-----------------------------------------------------------
Tomasz Kłoczko, sys adm @zie.pg.gda.pl|*e-mail: kloczek w rudy.mif.pg.gda.pl*



Więcej informacji o liście dyskusyjnej pld-devel-pl