é seguro para o Apache ser o proprietário do diretório de sessão (php)

1

Como fiz o upgrade para o php 5.3, tenho problemas com a sessão GC.
Parece que ele não pode acessar o diretório que pertence a root, embora eu veja sessões estão sendo sendo criadas lá. É seguro alterar a propriedade desse diretório para o Apache?

    
por Itay Moav -Malimovka 25.05.2010 / 21:59

1 resposta

1

Depende do diretório do qual você está falando. Alterar as permissões do diretório /tmp não é uma boa ideia, por exemplo. Quando você está usando um diretório separado para apenas arquivos de sessão do PHP, você pode alterar a propriedade para o usuário e grupo do Apache.

Se você estiver hospedando múltiplos usuários na mesma máquina, você pode querer executar o PHP como um usuário separado para cada VirtualHost ou configurar o session.save_path para um diretório privado para cada VirtualHost. Caso contrário, os usuários podem ler os arquivos de sessão PHP uns dos outros, porque eles são de propriedade do usuário do Apache.

Quais problemas você está enfrentando com o GC?

    
por 25.05.2010 / 23:23