【p2】PHPでつくった2ch viewer【part13】
952 :
940:04/10/15 15:45:16 ID:6W55Ag6R
>949
意味が逆。
・自宅鯖な香具師なら、自分のディレクトリ下に持ち主がWWWであるディレクトリ
を作れる。
・httpdの実行ユーザ(普通wwwかnobody)は設定ファイルに書けばよい。
・レンタル鯖でこれを回避しようとして、httpdの実行ユーザを自分にすると、そもそも
dataディレクトリに書き込みができなくなるので、事実上つかえない。
心配なのは、suEXECが使えるレンタル鯖だな。suEXEC使った事ないもんで、
どうなるかがちとわからない。
●のメリットは何か?、荒し、話題コントロールに便利?
親切な人教えて。
>>952 >自分のディレクトリ下に持ち主がWWWであるディレクトリを作れる。
んなもんCGIからディレクトリ作れば誰でも作れるよ。
UA変更作った馬鹿がいるようにディレクトリ作成スクリプトも
すぐにどつかの馬鹿が公開すると思うよ。
957 :
950:04/10/15 15:49:20 ID:w9LHyaER
げ、950か。
ごめん、ちょっち立てるの無理。
>>960お願いします。
FoxShine
次スレは運営がbbs.cgi対策終わるまでいらないよ
立ててもどうせ房しかよってこないし
今、試しにP2を新規で設置してみたら、
現時点でもユーザー/パスを設定しないと動かないようにはなってるんだよね。
ってことは問題は何?
踏み台になった公開P2鯖はユーザー/パスワードも公開していたの?
963 :
958:04/10/15 15:53:09 ID:c6aTcW6Y
p2 御断りと出たときには何事かと思ったが・・・
俺は上の方で出ていた FoxShine にした。
ちうか Fox とかいう糞野郎、
小賢しいことしてくれるじゃないか。
●の真のメリットは「書庫化される前のログを読める」ことだっけ。
おまけで「串OK、スレ立てやすい、など、2chを利用しやすくなる」か?
ごめ、買ったことない
MJSHINE
967 :
940:04/10/15 15:54:12 ID:6W55Ag6R
>955
cgiがwww権限で動いているサーバなら、そもそもユーザがcgi置けないだろ。
確かsuEXECってのは、ユーザのローカルなcgiがそのユーザ権限で動くって
物だったよなぁ。PHPの場合はどうなんだろうか。
>>948ガッ
User-Agent: Monazilla/1.00 FOX/itteyoshi
969 :
960:04/10/15 15:54:50 ID:nwQuDZOn
おう,いってきます
携帯スレでも禁止せんとな
>>963 > 俺は上の方で出ていた FoxShine にした。
FoxShineを日本語にすると「キツネ輝く」。
ということはだ、
Fox万歳!ってことだね。
もうそのUAでカキコした???
test
>>967 PHPの場合はモジュール版とCGI版の場合とで動作が違うよ。
他のchブラウザーのUA一覧ないかな?
976 :
940:04/10/15 15:57:46 ID:6W55Ag6R
>cgiがwww権限で動いているサーバなら、そもそもユーザがcgi置けないだろ。
?
www権限でdataフォルダを作りたいディレクトリのパーミッションをftpから777に。
パーミッション755でcreatedirectory.cgiを置く。
createdirectory.cgi実行。
これだけで置けるよ。
意味が分からないんだけど具体的にどう置けないの?
はぁ、ひきこもりにはわからんだろうがp2は便利なんだよなぁ。
運営にはこつこつ焼いてて欲しかったよ。
>>967 mod_phpの場合は、CGIではないから当然利用不可能。
modで別ユーザを使うには、httpdのプロセスを専用に生成する重い処理が必要になる。
980 :
940:04/10/15 16:00:00 ID:6W55Ag6R
>974
そうか。cgi版のPHPが動いていて、suEXECがonになっていると
駄目か... う〜む。
厨房よけにしかならないねぇ。
FOX★が複数人共有キャップだから事がややこしくなってるよね。
先日までのまともなFOX★の中の人は誰?
今回の厨房FOX★の中の人は誰?
氏んだFOX★だけが良いFOX★?
982 :
960:04/10/15 16:01:17 ID:nwQuDZOn
>>981 中身は同じやつ、
メンタルなのでその日その日で、発言が違う。可哀想なやつなんだ。
984 :
960:04/10/15 16:04:12 ID:nwQuDZOn
次スレのテンプレあれでよかったかな・・・
以上とかかいちゃったけどw
985 :
940:04/10/15 16:04:54 ID:6W55Ag6R
>977
suEXECしてないレンタル鯖なら、当然cgiは運営側が用意したもの
しか実行できないので、cgi-binディレクトリにユーザがファイルを
書くことが不可能だろ?って事。
...まさか世の中にはsuEXEC無しでcgi-bin以下にユーザのファイルを
置かせるレンタル鯖があるのか?
まーこういう規制の方法しかとらないと、
どんどん悪知恵が働くのが人の常。
ある意味我々への挑戦ですな。
うちの鯖.htaccess置けばcgi-binなんて言わずにどこのフォルダでもできるよ。
実行権限WWWで。
うちの鯖っつっても自宅鯖じゃなくてレン鯖ね。
実際今こうやってp2で書いてる訳だしな。
(´D`≡´D`)?
991 :
940:04/10/15 16:09:23 ID:6W55Ag6R
>987
そうなのか... やはりそういう酷い状況はあるのか...orz
992 :
名無しさん@お腹いっぱい。:04/10/15 16:09:30 ID:N1z6JGqP
p2ダウソ出来ねえ・・・
あれだな。
UAで規制してもUAを他のブラウザーに変えれば、
p2を使ってあたかも他のブラウザーからのアタックのように偽装できるんだよね。
今後はのそ路線で増殖するだろう。
test
p2を愛しています
>994
ある方法を行えばすりぬけが可能であるということと、
だからその方法を安易に広めていいということは全くの別物と
いうことがなぜわからんかな。
1000 :
960:04/10/15 16:15:25 ID:nwQuDZOn
1000
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。