Hola! (Tambien Filosofias para subir Archivos)

carlos m. julio lasnibat carlos.julio en lasnibat.cl
Mar Dic 16 12:31:01 CLST 2003


Rossy Roman Salgado <rossyr en abulafia.ciencias.uchile.cl>, dijo:
> Hola!
>
> Me llamo Rossy y soy una primeriza total en programacion en Php. 
> Bueno, llevo cerca de 10 meses en esto, pero es mas el tiempo que
> paso leyendo manuales que el que escribo codigo!

bien!

>
> La pregunta que tengo es mas a nivel de filosofias de permisos.
> Estoy escribiendo un programa que permita subir imagenes a un
> servidor para ser desplegadas en el contexto de unas noticias.
> Tengo el problema de no saber cuales son los mejores permisos, los
> mas seguros

cualquiera que permirta leer a apache, sin embargo debes pisar 
explicitamente los permisos con php al archivo que acabes de subir.
así evitas que el propio operador del sistema te pueda atacar.
la carpeta puede tener permisos 755
al archivo debes darle 644
si el dueño del sitio es otro usuario, por ejemplo un cliente con 
cuenta ftp tendrás que darle 775 a la carpeta, para que apache pueda 
escribir un archivo dentro de ella.
Salud.

-- 

  carlos m. julio lasnibat
  RHCE 809003719908728
  carlos.julio en lasnibat.cl
  246012 en counter.li.org