ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Промежуточные каталоги



Today Aug 3, 2011 at 20:38 Gena Makhomed wrote:

> On 03.08.2011 19:50, Igor Sysoev wrote:
> > Тем не менее, периодически возникают пожелания создавать все
> > промежуточные каталоги.
> > Вопрос - какие могут возникнуть проблемы, если nginx будет создавать
> > все необходимые промежуточные каталоги и с какими, кстати, правами ?
> 
> права root:root 755, если промежуточный каталог не называется nginx
> и nginx:nginx 700 если имя промежуточного каталога равно nginx

  А кто сказал что в системе будет пользователь nginx и группа nginx?
  В auto/unix по умолчанию задан nobody.
  "rpm-пакет" создаёт их исключительно по своей инициативе и согласных с ним 
других систем будет меньшинство.

> проблемы быть могут - если раздел с кэшем/файлами не примонтирован,
> nginx молча создает необходимые ему каталоги в точке монтирования,
> что отличается от существующего сейчас поведения nginx (fail-safe)
> 
> еще одна проблема - если кто-то допустил ошибку в конфиге,
> например, вместо /var/lib/nginx/proxy_temp написал /vae/lib/...
> то в этом случае nginx также молча пропустит эту опечатку и создаст
> на сервере проблемы, которые можно будет увидеть только тогда,
> когда на корневом разделе сервера закончится свободное место.

  Если каталоги создавать после сбрасывания привилегий, то вероятность писать 
не туда становится крайне низкой.

-- 
WNGS-RIPE

_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://mailman.nginx.org/mailman/listinfo/nginx-ru


 




Copyright © Lexa Software, 1996-2009.