de nuevo con el 777

Con las versiones de SPIP 1.X, al instalarlo te exigía tener abiertas
cuatro carpetas (IMG, tmp, local, config) con permisos 777. Lo cual
era delicado ya que dejabas "una puerta abierta" para que cualquiera
pudiera "hackear" tu sitio. A partir del SPIP 2.X, lo de los permisos
777 fue, afortunadamente, cosa del pasado. Sin embargo, estoy
instalando un nuevo SPIP 2.0.8 y de repente me vuelve a pedir que
ponga en 777 las cuatro carpetas. Lo cual solo puede ser debido a algo
relacionado con la configuración del servidor. ¿A alguien se le ocurre
qué debe ser? ¿Qué parámetros del servidor hace que te pida o no el
777?

Gracias!

JC

Hola.....
No recuerdo en que hosting fue...pero en una oportunidad con 755 en la
cuatro carpetas criticas funciono igual, es verdad que se trataba de Spip
1.9.2, pero con probar no perdes nada.

Saludos
Quique
----- Original Message -----
From: "Joan Carles Martorell" <jc@yerblues.net>
To: "Spip lista" <spip-es@rezo.net>
Sent: Saturday, July 18, 2009 7:17 AM
Subject: [Spip-es] de nuevo con el 777

Con las versiones de SPIP 1.X, al instalarlo te exigía tener abiertas
cuatro carpetas (IMG, tmp, local, config) con permisos 777. Lo cual
era delicado ya que dejabas "una puerta abierta" para que cualquiera
pudiera "hackear" tu sitio. A partir del SPIP 2.X, lo de los permisos
777 fue, afortunadamente, cosa del pasado. Sin embargo, estoy
instalando un nuevo SPIP 2.0.8 y de repente me vuelve a pedir que
ponga en 777 las cuatro carpetas. Lo cual solo puede ser debido a algo
relacionado con la configuración del servidor. ¿A alguien se le ocurre
qué debe ser? ¿Qué parámetros del servidor hace que te pida o no el
777?

Gracias!

JC
_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

__________ Información de ESET NOD32 Antivirus, versión de la base de firmas
de virus 4256 (20090718) __________

ESET NOD32 Antivirus ha comprobado este mensaje.

http://www.eset.com

Hola Gustavo, gracias por la respuesta.
Entonces, ¿cómo se hace para que "el user del daemon de FTP y el de
APACHE formen parte del mismo grupo, creo que ya existe un grupo para
tal fin y es el www-data"? En principio sí que tengo acceso al
servidor...
Gracias!

El 18 de julio de 2009 14:41, Gustavo Tell<tavochivix@gmail.com> escribió:

Desde el FTP podes configurar los permisos,

por otro lado creo vos estas grabando los archivos con el USER de FTP, y
desde internet se acceden y tambien cargan los contenidos utilizando el user
de APACHE.
Quizas los archivos quedan accesibles para Apache pero no tiene permisos de
escritura,
si tenes acceso al server podrias hacer que el user del daemon de FTP y el
de APACHE formen parte del mismo grupo, creo que ya existe un grupo para tal
fin y es el www-data.

Saludos.

2009/7/18 Joan Carles Martorell <jc@yerblues.net>

Con las versiones de SPIP 1.X, al instalarlo te exigía tener abiertas
cuatro carpetas (IMG, tmp, local, config) con permisos 777. Lo cual
era delicado ya que dejabas "una puerta abierta" para que cualquiera
pudiera "hackear" tu sitio. A partir del SPIP 2.X, lo de los permisos
777 fue, afortunadamente, cosa del pasado. Sin embargo, estoy
instalando un nuevo SPIP 2.0.8 y de repente me vuelve a pedir que
ponga en 777 las cuatro carpetas. Lo cual solo puede ser debido a algo
relacionado con la configuración del servidor. ¿A alguien se le ocurre
qué debe ser? ¿Qué parámetros del servidor hace que te pida o no el
777?

Gracias!

JC
_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

--
Tavo

Hola Quique, gracias por la respuesta. Pero si cambio las los permisos
a 755 no funciona SPIP.
En el fondo, la cuestión es: ¿por qué en algunos servidores te deja
tenerlo todo 755 y en otros te obliga a abrir en 777, lo cual es
bastante inseguro?
Gustavo comenta algo sobre el grupo www-data. Pero se me escapa por completo...
:frowning:

El 18 de julio de 2009 16:19, MetroDel<master@metrodelegados.com.ar> escribió:

Hola.....
No recuerdo en que hosting fue...pero en una oportunidad con 755 en la
cuatro carpetas criticas funciono igual, es verdad que se trataba de Spip
1.9.2, pero con probar no perdes nada.

Saludos
Quique
----- Original Message -----
From: "Joan Carles Martorell" <jc@yerblues.net>
To: "Spip lista" <spip-es@rezo.net>
Sent: Saturday, July 18, 2009 7:17 AM
Subject: [Spip-es] de nuevo con el 777

Con las versiones de SPIP 1.X, al instalarlo te exigía tener abiertas
cuatro carpetas (IMG, tmp, local, config) con permisos 777. Lo cual
era delicado ya que dejabas "una puerta abierta" para que cualquiera
pudiera "hackear" tu sitio. A partir del SPIP 2.X, lo de los permisos
777 fue, afortunadamente, cosa del pasado. Sin embargo, estoy
instalando un nuevo SPIP 2.0.8 y de repente me vuelve a pedir que
ponga en 777 las cuatro carpetas. Lo cual solo puede ser debido a algo
relacionado con la configuración del servidor. ¿A alguien se le ocurre
qué debe ser? ¿Qué parámetros del servidor hace que te pida o no el
777?

Gracias!

JC
_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

__________ Información de ESET NOD32 Antivirus, versión de la base de firmas
de virus 4256 (20090718) __________

ESET NOD32 Antivirus ha comprobado este mensaje.

http://www.eset.com

Hola Joan,

alguna novedad con este punto? a mi también mi interesa este tema.
(estoy con 2.0.8)

No creo que me acepte el cliente un CMS donde deba dejar carpetas con
permisos 777, ya que ademas es un sitio con riesgo de hackeo.

Qué explicación les doy?

gracias a todos,

2009/7/20 Joan Carles Martorell <jc@yerblues.net>:

Hola Quique, gracias por la respuesta. Pero si cambio las los permisos
a 755 no funciona SPIP.
En el fondo, la cuestión es: ¿por qué en algunos servidores te deja
tenerlo todo 755 y en otros te obliga a abrir en 777, lo cual es
bastante inseguro?
Gustavo comenta algo sobre el grupo www-data. Pero se me escapa por completo...
:frowning:

El 18 de julio de 2009 16:19, MetroDel<master@metrodelegados.com.ar> escribió:

Hola.....
No recuerdo en que hosting fue...pero en una oportunidad con 755 en la
cuatro carpetas criticas funciono igual, es verdad que se trataba de Spip
1.9.2, pero con probar no perdes nada.

Saludos
Quique
----- Original Message -----
From: "Joan Carles Martorell" <jc@yerblues.net>
To: "Spip lista" <spip-es@rezo.net>
Sent: Saturday, July 18, 2009 7:17 AM
Subject: [Spip-es] de nuevo con el 777

Con las versiones de SPIP 1.X, al instalarlo te exigía tener abiertas
cuatro carpetas (IMG, tmp, local, config) con permisos 777. Lo cual
era delicado ya que dejabas "una puerta abierta" para que cualquiera
pudiera "hackear" tu sitio. A partir del SPIP 2.X, lo de los permisos
777 fue, afortunadamente, cosa del pasado. Sin embargo, estoy
instalando un nuevo SPIP 2.0.8 y de repente me vuelve a pedir que
ponga en 777 las cuatro carpetas. Lo cual solo puede ser debido a algo
relacionado con la configuración del servidor. ¿A alguien se le ocurre
qué debe ser? ¿Qué parámetros del servidor hace que te pida o no el
777?

Gracias!

JC
_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

__________ Información de ESET NOD32 Antivirus, versión de la base de firmas
de virus 4256 (20090718) __________

ESET NOD32 Antivirus ha comprobado este mensaje.

http://www.eset.com

_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

--
Marina
www.artenqn.com.ar

Hola, pues llevo una semana con este tema y todavía no hay nada
definitivo. Aunque uno de los proveedores compara el servidor antiguo
en el que estaba (y exigía 777) y el nuevo en el que estoy (que acepta
755):

"On your old server PHP ran as an Apache module. As PHP scripts ran
under the Apache user 'nobody' files and folders you wanted PHP
scripts to be able to write to had to be assigned write permissions.
Under the current server PHP runs in CGI mode, aka suPHP. Under suPHP
PHP scripts run under your userid (yerblues) rather than nobody,
therefore PHP scripts can write to any/all files and folders which are
owned by yerblues without any special write permissions."

Seguiré informando. Creo, también, que es un tema muy importante.

El 23 de julio de 2009 00:43, Marina
Moran<esperandoelmilagro@gmail.com> escribió:

Hola Joan,

alguna novedad con este punto? a mi también mi interesa este tema.
(estoy con 2.0.8)

No creo que me acepte el cliente un CMS donde deba dejar carpetas con
permisos 777, ya que ademas es un sitio con riesgo de hackeo.

Qué explicación les doy?

gracias a todos,

2009/7/20 Joan Carles Martorell <jc@yerblues.net>:

Hola Quique, gracias por la respuesta. Pero si cambio las los permisos
a 755 no funciona SPIP.
En el fondo, la cuestión es: ¿por qué en algunos servidores te deja
tenerlo todo 755 y en otros te obliga a abrir en 777, lo cual es
bastante inseguro?
Gustavo comenta algo sobre el grupo www-data. Pero se me escapa por completo...
:frowning:

El 18 de julio de 2009 16:19, MetroDel<master@metrodelegados.com.ar> escribió:

Hola.....
No recuerdo en que hosting fue...pero en una oportunidad con 755 en la
cuatro carpetas criticas funciono igual, es verdad que se trataba de Spip
1.9.2, pero con probar no perdes nada.

Saludos
Quique
----- Original Message -----
From: "Joan Carles Martorell" <jc@yerblues.net>
To: "Spip lista" <spip-es@rezo.net>
Sent: Saturday, July 18, 2009 7:17 AM
Subject: [Spip-es] de nuevo con el 777

Con las versiones de SPIP 1.X, al instalarlo te exigía tener abiertas
cuatro carpetas (IMG, tmp, local, config) con permisos 777. Lo cual
era delicado ya que dejabas "una puerta abierta" para que cualquiera
pudiera "hackear" tu sitio. A partir del SPIP 2.X, lo de los permisos
777 fue, afortunadamente, cosa del pasado. Sin embargo, estoy
instalando un nuevo SPIP 2.0.8 y de repente me vuelve a pedir que
ponga en 777 las cuatro carpetas. Lo cual solo puede ser debido a algo
relacionado con la configuración del servidor. ¿A alguien se le ocurre
qué debe ser? ¿Qué parámetros del servidor hace que te pida o no el
777?

Gracias!

JC
_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

__________ Información de ESET NOD32 Antivirus, versión de la base de firmas
de virus 4256 (20090718) __________

ESET NOD32 Antivirus ha comprobado este mensaje.

http://www.eset.com

_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

--
Marina
www.artenqn.com.ar

Vale, pues lo confirmo: para que SPIP no nos obligue a tener los
directorios IMG, tmp, local y config en 777 (es decir, completamente
abiertos), hay que tener el PHP en modo CGI y no en Apache. Tema
resuelto!

El 23 de julio de 2009 00:47, Joan Carles Martorell<jc@yerblues.net> escribió:

Hola, pues llevo una semana con este tema y todavía no hay nada
definitivo. Aunque uno de los proveedores compara el servidor antiguo
en el que estaba (y exigía 777) y el nuevo en el que estoy (que acepta
755):

"On your old server PHP ran as an Apache module. As PHP scripts ran
under the Apache user 'nobody' files and folders you wanted PHP
scripts to be able to write to had to be assigned write permissions.
Under the current server PHP runs in CGI mode, aka suPHP. Under suPHP
PHP scripts run under your userid (yerblues) rather than nobody,
therefore PHP scripts can write to any/all files and folders which are
owned by yerblues without any special write permissions."

Seguiré informando. Creo, también, que es un tema muy importante.

El 23 de julio de 2009 00:43, Marina
Moran<esperandoelmilagro@gmail.com> escribió:

Hola Joan,

alguna novedad con este punto? a mi también mi interesa este tema.
(estoy con 2.0.8)

No creo que me acepte el cliente un CMS donde deba dejar carpetas con
permisos 777, ya que ademas es un sitio con riesgo de hackeo.

Qué explicación les doy?

gracias a todos,

2009/7/20 Joan Carles Martorell <jc@yerblues.net>:

Hola Quique, gracias por la respuesta. Pero si cambio las los permisos
a 755 no funciona SPIP.
En el fondo, la cuestión es: ¿por qué en algunos servidores te deja
tenerlo todo 755 y en otros te obliga a abrir en 777, lo cual es
bastante inseguro?
Gustavo comenta algo sobre el grupo www-data. Pero se me escapa por completo...
:frowning:

El 18 de julio de 2009 16:19, MetroDel<master@metrodelegados.com.ar> escribió:

Hola.....
No recuerdo en que hosting fue...pero en una oportunidad con 755 en la
cuatro carpetas criticas funciono igual, es verdad que se trataba de Spip
1.9.2, pero con probar no perdes nada.

Saludos
Quique
----- Original Message -----
From: "Joan Carles Martorell" <jc@yerblues.net>
To: "Spip lista" <spip-es@rezo.net>
Sent: Saturday, July 18, 2009 7:17 AM
Subject: [Spip-es] de nuevo con el 777

Con las versiones de SPIP 1.X, al instalarlo te exigía tener abiertas
cuatro carpetas (IMG, tmp, local, config) con permisos 777. Lo cual
era delicado ya que dejabas "una puerta abierta" para que cualquiera
pudiera "hackear" tu sitio. A partir del SPIP 2.X, lo de los permisos
777 fue, afortunadamente, cosa del pasado. Sin embargo, estoy
instalando un nuevo SPIP 2.0.8 y de repente me vuelve a pedir que
ponga en 777 las cuatro carpetas. Lo cual solo puede ser debido a algo
relacionado con la configuración del servidor. ¿A alguien se le ocurre
qué debe ser? ¿Qué parámetros del servidor hace que te pida o no el
777?

Gracias!

JC
_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

__________ Información de ESET NOD32 Antivirus, versión de la base de firmas
de virus 4256 (20090718) __________

ESET NOD32 Antivirus ha comprobado este mensaje.

http://www.eset.com

_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

--
Marina
www.artenqn.com.ar

Claro pero eso lo decide el hosting... no nosotros, no?
O puedo pedir al hosting que me lo configure así?

gracias y saludos!

2009/7/25 Joan Carles Martorell <jc@yerblues.net>:

Vale, pues lo confirmo: para que SPIP no nos obligue a tener los
directorios IMG, tmp, local y config en 777 (es decir, completamente
abiertos), hay que tener el PHP en modo CGI y no en Apache. Tema
resuelto!

El 23 de julio de 2009 00:47, Joan Carles Martorell<jc@yerblues.net> escribió:

Hola, pues llevo una semana con este tema y todavía no hay nada
definitivo. Aunque uno de los proveedores compara el servidor antiguo
en el que estaba (y exigía 777) y el nuevo en el que estoy (que acepta
755):

"On your old server PHP ran as an Apache module. As PHP scripts ran
under the Apache user 'nobody' files and folders you wanted PHP
scripts to be able to write to had to be assigned write permissions.
Under the current server PHP runs in CGI mode, aka suPHP. Under suPHP
PHP scripts run under your userid (yerblues) rather than nobody,
therefore PHP scripts can write to any/all files and folders which are
owned by yerblues without any special write permissions."

Seguiré informando. Creo, también, que es un tema muy importante.

El 23 de julio de 2009 00:43, Marina
Moran<esperandoelmilagro@gmail.com> escribió:

Hola Joan,

alguna novedad con este punto? a mi también mi interesa este tema.
(estoy con 2.0.8)

No creo que me acepte el cliente un CMS donde deba dejar carpetas con
permisos 777, ya que ademas es un sitio con riesgo de hackeo.

Qué explicación les doy?

gracias a todos,

2009/7/20 Joan Carles Martorell <jc@yerblues.net>:

Hola Quique, gracias por la respuesta. Pero si cambio las los permisos
a 755 no funciona SPIP.
En el fondo, la cuestión es: ¿por qué en algunos servidores te deja
tenerlo todo 755 y en otros te obliga a abrir en 777, lo cual es
bastante inseguro?
Gustavo comenta algo sobre el grupo www-data. Pero se me escapa por completo...
:frowning:

El 18 de julio de 2009 16:19, MetroDel<master@metrodelegados.com.ar> escribió:

Hola.....
No recuerdo en que hosting fue...pero en una oportunidad con 755 en la
cuatro carpetas criticas funciono igual, es verdad que se trataba de Spip
1.9.2, pero con probar no perdes nada.

Saludos
Quique
----- Original Message -----
From: "Joan Carles Martorell" <jc@yerblues.net>
To: "Spip lista" <spip-es@rezo.net>
Sent: Saturday, July 18, 2009 7:17 AM
Subject: [Spip-es] de nuevo con el 777

Con las versiones de SPIP 1.X, al instalarlo te exigía tener abiertas
cuatro carpetas (IMG, tmp, local, config) con permisos 777. Lo cual
era delicado ya que dejabas "una puerta abierta" para que cualquiera
pudiera "hackear" tu sitio. A partir del SPIP 2.X, lo de los permisos
777 fue, afortunadamente, cosa del pasado. Sin embargo, estoy
instalando un nuevo SPIP 2.0.8 y de repente me vuelve a pedir que
ponga en 777 las cuatro carpetas. Lo cual solo puede ser debido a algo
relacionado con la configuración del servidor. ¿A alguien se le ocurre
qué debe ser? ¿Qué parámetros del servidor hace que te pida o no el
777?

Gracias!

JC
_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

__________ Información de ESET NOD32 Antivirus, versión de la base de firmas
de virus 4256 (20090718) __________

ESET NOD32 Antivirus ha comprobado este mensaje.

http://www.eset.com

_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

--
Marina
www.artenqn.com.ar

--
Marina
www.artenqn.com.ar

Hola Marina, eso depende de cada hosting (si es un servidor dedicado
lo puedes hacer tú misma, aunque no es fácil). Pero por supuesto
puedes pedirlo al soporte técnico. Suerte!

El 25 de julio de 2009 23:36, Marina
Moran<esperandoelmilagro@gmail.com> escribió:

Claro pero eso lo decide el hosting... no nosotros, no?
O puedo pedir al hosting que me lo configure así?

gracias y saludos!

2009/7/25 Joan Carles Martorell <jc@yerblues.net>:

Vale, pues lo confirmo: para que SPIP no nos obligue a tener los
directorios IMG, tmp, local y config en 777 (es decir, completamente
abiertos), hay que tener el PHP en modo CGI y no en Apache. Tema
resuelto!

El 23 de julio de 2009 00:47, Joan Carles Martorell<jc@yerblues.net> escribió:

Hola, pues llevo una semana con este tema y todavía no hay nada
definitivo. Aunque uno de los proveedores compara el servidor antiguo
en el que estaba (y exigía 777) y el nuevo en el que estoy (que acepta
755):

"On your old server PHP ran as an Apache module. As PHP scripts ran
under the Apache user 'nobody' files and folders you wanted PHP
scripts to be able to write to had to be assigned write permissions.
Under the current server PHP runs in CGI mode, aka suPHP. Under suPHP
PHP scripts run under your userid (yerblues) rather than nobody,
therefore PHP scripts can write to any/all files and folders which are
owned by yerblues without any special write permissions."

Seguiré informando. Creo, también, que es un tema muy importante.

El 23 de julio de 2009 00:43, Marina
Moran<esperandoelmilagro@gmail.com> escribió:

Hola Joan,

alguna novedad con este punto? a mi también mi interesa este tema.
(estoy con 2.0.8)

No creo que me acepte el cliente un CMS donde deba dejar carpetas con
permisos 777, ya que ademas es un sitio con riesgo de hackeo.

Qué explicación les doy?

gracias a todos,

2009/7/20 Joan Carles Martorell <jc@yerblues.net>:

Hola Quique, gracias por la respuesta. Pero si cambio las los permisos
a 755 no funciona SPIP.
En el fondo, la cuestión es: ¿por qué en algunos servidores te deja
tenerlo todo 755 y en otros te obliga a abrir en 777, lo cual es
bastante inseguro?
Gustavo comenta algo sobre el grupo www-data. Pero se me escapa por completo...
:frowning:

El 18 de julio de 2009 16:19, MetroDel<master@metrodelegados.com.ar> escribió:

Hola.....
No recuerdo en que hosting fue...pero en una oportunidad con 755 en la
cuatro carpetas criticas funciono igual, es verdad que se trataba de Spip
1.9.2, pero con probar no perdes nada.

Saludos
Quique
----- Original Message -----
From: "Joan Carles Martorell" <jc@yerblues.net>
To: "Spip lista" <spip-es@rezo.net>
Sent: Saturday, July 18, 2009 7:17 AM
Subject: [Spip-es] de nuevo con el 777

Con las versiones de SPIP 1.X, al instalarlo te exigía tener abiertas
cuatro carpetas (IMG, tmp, local, config) con permisos 777. Lo cual
era delicado ya que dejabas "una puerta abierta" para que cualquiera
pudiera "hackear" tu sitio. A partir del SPIP 2.X, lo de los permisos
777 fue, afortunadamente, cosa del pasado. Sin embargo, estoy
instalando un nuevo SPIP 2.0.8 y de repente me vuelve a pedir que
ponga en 777 las cuatro carpetas. Lo cual solo puede ser debido a algo
relacionado con la configuración del servidor. ¿A alguien se le ocurre
qué debe ser? ¿Qué parámetros del servidor hace que te pida o no el
777?

Gracias!

JC
_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

__________ Información de ESET NOD32 Antivirus, versión de la base de firmas
de virus 4256 (20090718) __________

ESET NOD32 Antivirus ha comprobado este mensaje.

http://www.eset.com

_______________________________________________
Spip-es@rezo.net - http://listes.rezo.net/mailman/listinfo/spip-es

--
Marina
www.artenqn.com.ar

--
Marina
www.artenqn.com.ar