Gdy otwieram jakąś wydziałową stronę WWW z wykorzystaniem SSLa (np ERES) za każdym razem muszę akceptować certyfikat, co mogę zrobić ?

Można to rozwiązwiązać na dwa sposoby:


Jak stworzyć własną stronę WWW?

Należy w katalogu domowym utworzyć katalog .homepage, a w nim plik index.html - katalog o oraz katalog domowy powinien być czytelny dla wszystkich (bo z takimi prawami dziala demon www). Strona pojawi sie na spisie nastepnego dnia, gdyż spis stron jest aktualizowany raz na dobę w nocy.



Co to jest CGI?

CGI (Common Gateway Interface) jest mechanizmem umożliwiajacym uruchamianie skryptów poprzez strone WWW. Wyniki wykonania sa wyświetlane na stronie.
Na mionie istnieje możliwość uruchamiania własnych skryptów CGI.


Z jakimi prawami uruchamiane są moje skrypty CGI?

Na mionie (od dnia 2000.10.02) skrypty CGI użytkowników, są uruchamiane z prawami właściciela (wcześniej z prawami demona WWW czyli nobody), mechanizm ten nazywa sie "suexec".

Ostrzeżenie: Pamiętaj że mechanizm "suexec" daje duże możliwości, ale i wymaga dużej uwagi i ostrożności przy tworzeniu programów CGI. Taki skrypt może wykonać każde polecenie, które Ty możesz wykonać pracując interaktywnie (telnet, ssh do miona), więc bezpieczeństwo Twojego konta (jak i całego serwera) zależy od jakości skryptu. Jeżeli ktoś "nabroi" za pomocą Twojego skryptu, zrobi to na Twój rachunek i to właśnie Ty zostaniesz pociągniety do odpowiedzialności.


Jakie są zalety korzystania z mechanizmu suexec?

Rozwiązanie ma wiele zalet wśrod nich jedną szczególnie ważną: umożliwia tworzenie serwisów WWW, które mogą swobodnie przechowywać dane na dysku i jednocześnie nikt poza właścicielem nie ma bezpośredniego dostępu do tych danych.


Co muszę zrobić, żeby uruchamiać skrypty CGI?

Aby zapewnić wygodne korzystanie z mechanizmu "suexec" (czyli po ludzku: uruchamiania CGI z prawami użytkownika) wprowadziliśmy kilka reguł. Oto one:


Czego moj skrypt robic nie moze?

Pamiętaj, że skrypt nie może:


Dlaczego muszę przestrzegać ograniczeń?

Ponieważ jest to serwer Politechniki Warszawskiej z którego korzysta wielu pracowników oraz studentów a nie Wasz prywatny, administratorzy nie dopuszczą do destabilizacji czy dezorganizacji pracy i bezpieczeństwa serwera. Dlatego jeśli będziesz przestrzegać w/w reguł będzie nam się dobrze współpracowało.

Jeśli masz wątpliwości czy postępujesz zgodnie z ustalonymi regułami zapytaj administratorów przed swoim działaniem. Uprzedając pytania informujemy, że powyższe regułu nie są żadnym "widzimisię" administratorów, lecz koniecznościa zapewnienia bezpieczeństwa serwera (pomyśl czy chciałbyś abyśmy tolerowali sytuację kiedy każdy mógłby np. czytać Twoją prywatną pocztę elektroniczną).


Co to jest PHP?

PHP jest językiem skryptowym stosowanym do tworzenia dynamicznych stron WWW. Wykonuje się on po stronie serwera, podobnie jak CGI. Skrypty pisane w PHP umiszcze się w kodzie strony html.


Jak na mionie uruchomić skypty napisane w PHP?

Skrypty, które chcesz uruchomić poprzez strone WWW, musisz umiescić w podkatalogu .homepage. Aby serwer WWW wiedział, że w danym pliku znajduje się kod PHP i go potraktowal inaczej niż zwykłą stronę html, musisz nadać rozszerzenie pliku php.


Jaka wersja PHP jest zainstalowana na mionie?

Obecnie jest to wersja 4.
Dokładniejsze informacje możesz uzyskać poprzez uruchomienie poniższego skryptu na swojej stronie domowej:

<html>
  <body>
<?
phpinfo();
?>
  </body>
</html>
        

UWAGA: Pamiętaj, że tak dokładne informacje na temat zainstalowage oprogramowania i konfiguracji nie powinny być dostępne publicznie.


Gdzie mogę znaleźć więcej informacji na temat PHP?

Przede wszystkim warto zajrzec na stronę domową projektu PHP http://www.php.net. Znajdziesz tam dokumentacje, FAQ i inne informacje związane z PHP.


Wstęp Netykieta Konta Bezpieczeństwo Poczta Programy Modem WWW Różne Sieć_wydziałowa

Email