[前][次][番号順一覧][スレッド一覧]

mysql:6044

From: "Hiroaki,Sakuma" <"Hiroaki,Sakuma" <sakuma@xxxxxxxxxx>>
Date: Fri, 30 Aug 2002 13:31:28 +0900
Subject: [mysql 06044] Re: コマンドラインとブラウザー

佐久間です。

> tk <tk@xxxxxxxxxx> さん
:
:
:
> >mysql 側で www さんあるいは nobody さんに許可が無い。かな?^^;
> 遠藤さん
> 回答ありがとうございます。
> この「mysql側でwwwさん、あるいはnobodyさんに許可がない」というのは、
> どのように設定すれば、許可をだせるのでしょうか?

UNIXの基本知識はおもちでしょうか?ウェブサーバを立ち上げたことはありますでしょうか?
環境によって異なるので私どもではわかりませんが、まずウェブサーバは何というユーザで動作するのでしょうか?
もしSuExecされていて、あなたのhomeディレクトリ以下で動くのであればこんな問題は出ないはずなので、多分nobodyやapache、wwwというユーザで動作しているのだと思いますが、もしそうであれば貴方の権限(要するにシェルから操作したとき)では動作し、他のユーザの権限(ウェブサーバ)では動作しないと予測したわけです。

もし貴方がrootで、/var/apache/cgi-bin等に於いておられるのであれば、セキュリティの観点からcgi-bin以下のディレクトリは全てウェブサーバの所有に変更し、さらにパーミッションを所有者のみに換えておきます。

# chown -r apache:apache
# chmod 500 script.file
# chmod 700 /var/apache/cgi-bin

もし、一般ユーザとして設置しているのであれば、SuExecオプションをつけてApacheをコンパイルし直し(管理者に頼む)、ファイルは全て700や600というように他のグループ、ユーザのアクセスを拒否しておきます。

一番やってはいけないのは、一般ユーザなのに、SuExecせずに使用する場合です。パーミッション的には755や666というようにするのですが、これは他の全てのユーザからファイルを書き換えられるという非常に危険な設定法です(多くのレンタルサーバや無料ウェブサービスがこの設定になっています)

(もし貴方がrootであれば)
エラーがなぜ発生するかは、ウェブサーバのユーザにsuしてからプログラムを実行してみればわかります。

# su apache
# ./script.file

シェルから試してみる際も、貴方のユーザではなく、ウェブサーバにsuしてから試すことをおすすめします。




// Hiroaki,Sakuma
//
// BEETAS.org http://www.beetas.org/
//  sakuma@xxxxxxxxxx
//
// Webmin-JP  http://jp.webmin.com/
//  sakuma@xxxxxxxxxx

[前][次][番号順一覧][スレッド一覧]

      6024 2002-08-29 18:08 [tk <tk@xxxxxxxxxx>  ] コマンドラインとブラウザー              
      6025 2002-08-29 18:19 ┣["Hiroaki,Sakuma" <sa]                                       
      6026 2002-08-29 18:26 ┣["altana" <altana@xxx]                                       
      6027 2002-08-29 18:21 ┣["KAWAI,Takanori" <GC]                                       
      6028 2002-08-29 18:23 ┗[遠藤 俊裕 <endo_t@xx]                                       
      6029 2002-08-29 19:06  ┗[tk <tk@xxxxxxxxxx>  ]                                     
      6031 2002-08-29 19:22   ┣[Torii <torii@xxxxxxx] ADO で集計関数                    
      6032 2002-08-29 19:43   ┃┣[Noriyuki Sakimura <s]                                 
      6033 2002-08-29 19:51   ┃┃┗[崎村 典行 <sakimura@]                               
      6034 2002-08-29 19:58   ┃┣[Shingo Yamagai <yama]                                 
      6038 2002-08-29 21:17   ┃┗["Nobuhiro Shimura" <]                                 
      6041 2002-08-30 08:16   ┃ ┗[Torii <torii@xxxxxxx]                               
      6035 2002-08-29 20:04   ┣["altana" <altana@xxx]                                   
      6036 2002-08-29 20:20   ┣["KAWAI,Takanori" <GC]                                   
      6037 2002-08-29 21:12   ┣[遠藤 俊裕 <endo_t@xx]                                   
      6042 2002-08-30 11:27   ┃┗[tk <tk@xxxxxxxxxx>  ]                                 
      6046 2002-08-30 15:19   ┃ ┗["KAWAI,Takanori" <GC]                               
->    6044 2002-08-30 13:31   ┗["Hiroaki,Sakuma" <sa]                                   
      6045 2002-08-30 14:48    ┗[遠藤 俊裕 <endo_t@xx]                                 
      6047 2002-08-31 12:40     ┗["Hiroaki,Sakuma" <sa]