Безопасно ли для Apache быть владельцем каталога сессии (php)
Так как я обновился до php 5.3, у меня есть проблемы с GC сессии.
Кажется, он не может получить доступ к каталогу, которым владеет root, хотя я вижу , что там создаются сеансы.
Безопасно ли менять владельца этого каталога на Apache?
1 ответ
Зависит от каталога, о котором вы говорите. Изменение разрешений /tmp
каталог не очень хорошая идея, например. Когда вы используете отдельный каталог только для файлов сеанса PHP, вы можете изменить владельца на пользователя и группу Apache.
Если вы размещаете несколько пользователей на одном компьютере, вы можете захотеть использовать PHP как отдельного пользователя для каждого VirtualHost или установить для session.save_path частный каталог для каждого VirtualHost. В противном случае пользователи могут читать файлы сеанса PHP друг друга, поскольку они принадлежат пользователю Apache.
Какие проблемы у вас возникают с GC?