<p><a href="mailto:Emin@hasanov.com">Emin@hasanov.com</a></p>
<div class="gmail_quote">On Nov 24, 2011 5:17 PM, "Богун Дмитрий" <<a href="mailto:vugluskr@vugluskr.org.ua">vugluskr@vugluskr.org.ua</a>> wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
25.11.2011 03:12, Станислав пишет:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
Уже ж сказали - симлинки.<br>
<br>
Если есть доступ к созданию симлинку в "своем" вебруте, можно получить все файлы на сервере, к которым у рабочего процесса nginx есть доступ на чтение. Хотя быть может уже и убрали эту "возможность", я давно рассылку не читал. ^_^<br>

<br>
</blockquote>
То есть  с помощью симлинка можно прочитать файлы игнорируя системные биты привилегий read/execute что ли? <br>
</blockquote>
Нельзя. Но если это shared хостинг, то там весьма вероятно nginx'у можно ходить во все вхосты, благодаря чему "соседи" могут шастать по вашим скриптам. Нужна лишь папка из которой nginx сам отдает файлы и возможность создавать там симлинки.<br>

<br>
-- <br>
Богун Дмитрий aka vugluskr<br>
<br>
______________________________<u></u>_________________<br>
nginx-ru mailing list<br>
<a href="mailto:nginx-ru@nginx.org" target="_blank">nginx-ru@nginx.org</a><br>
<a href="http://mailman.nginx.org/mailman/listinfo/nginx-ru" target="_blank">http://mailman.nginx.org/<u></u>mailman/listinfo/nginx-ru</a></blockquote></div>