Вопрос по доступам.

12
LD
На сайте с 29.10.2014
Offline
11
1189

Всем привет!

Прошу помогите с пониманием ситуации.

Есть хостинг на IHC (использую ISP manager) и домен mysite.ru к нему прикрутил wiki.mysite.ru потом появится forum.mysite.ru

В менеджере файлов 2 директории, /www/mysite.ru (поставил для теста джумлу) и /www/wiki.mysite.ru (тут живет mediawiki) под форум создам /www/forum.mysite.ru (smf)

У меня 1 акаунт для доступа по ssh. И 1 ак. Для фтп.

Я хочу наполнить контентом сайт, попутно добавляя тех. Документацию на вики. Потом для обсуждения всего этого поднять форум. Но как показывает жизнь, сайт мне будет делать один специалист, форум другой, если начнутся проблемы с вики найду спеца по медиавики.

В текущей ситуации у меня есть один логин и пароль на все. Это нормально? К примеру я нанял человека для допиливания форума, но попутно он мне изменил код на основном сайте или на вики, вставил кучу левых ссылок итд… Я по глупости своей не понял обмана, забекапил все это дело, через месяцы, когда уже все бекапы содержат «левый» код, придется все переделывать… А учитывая, что пароль на SSH = паролю в личный кабинет ISP менеджера, накрутить можно многое.

Как обычно происходит настройка в подобных случаях? Или есть хостинги где можно создать отдельный доступ SSH для директории с форумом, отдельный для вики, отдельный для основного сайта и запретить установку скриптов или любой другой доступ в другие директории кроме собственной.

Заранее спасибо за совет! Извиняюсь за глупый вопрос...

XLhost.Ru
На сайте с 09.09.2008
Offline
232
#1

LkdsDrv, Зачем создавать ssh для директории? Создавайте дополнительные ftp аккаунты на нужные директории и всё, ISPManager это умеет.

Windows / Linux VPS на NVMe от $10 | Dedicated от $60 ( https://xlho.st )
[umka]
На сайте с 25.05.2008
Offline
456
#2

В большинстве случаев вашим скриптам доступны все файлы вашего аккаунта. Раздельные FTP и SSH-доступы тут не помогут.

Тщательнее подходите к выбору исполнителей.

Лог в помощь!
Андрей
На сайте с 30.09.2009
Offline
482
#3

Все верно, только разные хостинг-аккаунты вас спасут. Либо полное доверие.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
M2
На сайте с 11.01.2011
Offline
342
#4

LkdsDrv, а почему не рассматриваете возможность VPS? Там можно самому ручками настроить всё так как заблагорассудится, и сделать столько FTP-доступов, сколько пожелаете.

------------------- Крутые VPS и дедики. Качество по разумной цене ( http://cp.inferno.name/view.php?product=1212&gid=1 ) VPS25OFF - скидка 25% на первый платеж по ссылке выше
[umka]
На сайте с 25.05.2008
Offline
456
#5
mark2011:
LkdsDrv, а почему не рассматриваете возможность VPS? Там можно самому ручками настроить всё так как заблагорассудится, и сделать столько FTP-доступов, сколько пожелаете.

Сделать столько FTP-доступов, сколько пожелаете, можно и на обычном хостинге.

Разные FTP-доступы не решат проблему ТС.

Плюс ко всему, если ТС просит помочь с пониманием ситуации, то на VPS он явно своими "ручками настроит всё так", что мама не горюй.

LD
На сайте с 29.10.2014
Offline
11
#6
WapGraf:
Все верно, только разные хостинг-аккаунты вас спасут. Либо полное доверие.

Извините, а как с разными аккаунтами строить структуру на под доменах? wiki.mysite.ru forum.mysite.ru итд....

mark2011:
LkdsDrv, а почему не рассматриваете возможность VPS? Там можно самому ручками настроить всё так как заблагорассудится, и сделать столько FTP-доступов, сколько пожелаете.

Ага, что бы потом студенты хакали через какую нибудь cgi? я не хочу вдаваться в администрирование линукса и тем более в настройки безопасности, пусть этим профессионалы занимаются.

XLhost.Ru:
LkdsDrv, Зачем создавать ssh для директории? Создавайте дополнительные ftp аккаунты на нужные директории и всё, ISPManager это умеет.

Извините, не сомневаюсь в вашей квалификации, но мне кажется вы не прочитали вопрос. Либо я не смог донести суть вопроса.

'[umka:
;13228330']В большинстве случаев вашим скриптам доступны все файлы вашего аккаунта. Раздельные FTP и SSH-доступы тут не помогут.
Тщательнее подходите к выбору исполнителей.

Спасибо! + у вас на сайте ошибка: VIP-тариф виритуального хостинга. (прям на стартовой странице)

Den73
На сайте с 26.06.2010
Offline
523
#7

LkdsDrv

днс держите не у хостера а в стороннем сервисе.

infant
На сайте с 15.03.2008
Offline
170
#8

LkdsDrv, вот так фтп дополнительные можно сделать

Поддомены можете пересоздать, добавляет их как обычный домен , и тогда сможете к ним организовать отдельный фтп доступ как на скрине. Хотя можно и просто по указанию пути это сделать.

П.С. Это не решит вашу проблему, локализует - да, но не решит, т.к. надо знать кому давать доступ.

LD
На сайте с 29.10.2014
Offline
11
#9
infant:
LkdsDrv, вот так фтп дополнительные можно сделать

Поддомены можете пересоздать, добавляет их как обычный домен , и тогда сможете к ним организовать отдельный фтп доступ как на скрине. Хотя можно и просто по указанию пути это сделать.

П.С. Это не решит вашу проблему, локализует - да, но не решит, т.к. надо знать кому давать доступ.

Спасибо, да в ИСП панели все очень просто. Просто, я думал то ли я дурак, то ли чего то не понимаю. Теперь гуру развеяли мои сомнения. Никакие разграничения не спасут. Я вот только не понял (было выше) о том как скрипт из одной директории может иметь доступ к другим. Умка писал:

В большинстве случаев вашим скриптам доступны все файлы вашего аккаунта. Раздельные FTP и SSH-доступы тут не помогут.

Но раз гуру говорят что имеет доступ, значит имеет. Буду читать форум думать над выбором именно того что мне нужно (CMSки для форума и основного сайта + нужна вики с ней уже определился и поднял на тестовом поддомене) и искать 1-2 исполнителей из числа тех у кого хорошая репутация и за тысячу сообщений на форуме.

Еще раз спасибо за советы.

---------- Добавлено 01.11.2014 в 20:46 ----------

Den73:
LkdsDrv

днс держите не у хостера а в стороннем сервисе.

Спасибо за совет.

Планирую днс-ы яндекса использовать.

Den73
На сайте с 26.06.2010
Offline
523
#10

LkdsDrv

по фтп доступ не разграничить, если только php/cgi отключать.

разные аккаунты иначе не как.

да и вообще если у вас мелкие проекты то опасения напрасны, выбирайте специалиста с репутацией, зачем все усложнять

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий