Non e` che io sia amministratore di server, ma ho gia` incontrato questo problema.
I file della dir CGI, hanno potere sui file creati: quindi se ti fai un CGI opportuno, che non linki in nessuna pagina puoi operare sui file. IO mi ero creato un piccolo CGI che faceva solo il chmod di tali files: in tal modo potevo modificare le permission, renderle accessibili a tutti, operare sui files dal mio login, ed infine (da non dimenticare), risistemare le permissioni originali.
Naturalmente nessuno sapeva di questo file, per cui i dati non erano in pericolo (tra l'altro non erano dati sensibili) e io dovevo digitare il path completo ogni volta che mi serviva.
1. Non superiore, ma diverso: e` visto come un utente che ha dei privilegi un po' diversi (inferiori ad un utente normale).
2. Si` e` comune.
Se cosi` non fosse, un utente del web, con un programma opportuno, potrebbe entrare nel server con i tuoi privilegi.
3. Vie alternative (come aveva risolto il mio amministratore):
L'Amministratore dovrebbe creare un gruppo per questo tipo di programmi, in cui viene inserito l'utente nobody ed in cui vieni inserito anche tu: tu puoi far parte di piu` di un gruppo.
Ciao
Michele