Apache, 755 и 777

12
S
На сайте с 01.04.2008
Offline
91
#11
Andreyka:
А апач и так от рута пускается.
И как тут не вспомнить mpm-peruser?

Мечты-мечты... статика от имени пользователя...

Править домен летит Айболит. И одно только слово твердит: - DNS! DNS! DNS!
T
На сайте с 19.12.2006
Offline
101
#12

Могу посоветовать http://dklab.ru/lib/dklab_apache/

По сути это Apache 1.3.34, на ядро которого наложены некоторые "самодельные" патчи. Вот функциональность, которую они добавляют:

* Запуск различных виртуальных хостов под различными Unix-пользователями. То, под каким пользователем работает виртуальный хост, задается в его стандартных директивах User и Group. Все скрипты, включая скрипты для mod_php, CGI и т. д., работают с правами указанного пользователя и группы и не могут получить доступ к файлам другого виртуального хоста. Долой safe_mode и проблемы с правами доступа в PHP!
* Возможность создавать виртуальные хосты по шаблону: abc.example.com -> /home/example/abc. Вы можете ссылаться в директиве DocumentRoot на нужную часть доменного имени, например, так: /home/example/$-3+ (в данном примере это "развернется" в /home/example/abc). Просто создайте директорию, чтобы добавить на сайт новый поддомен!
P
На сайте с 08.03.2007
Offline
250
#13
telemad:
Могу посоветовать http://dklab.ru/lib/dklab_apache/

Все переключатели пользователей должны работать с рутовскими правами, что давно признано опасным с точки зрения безопасности. В этом и есть вся беда - сделать правильное распределение прав просто, но прим этом растёт вероятность взлома системы. SUEXEC сравнительно маленькая программка, и найти в ней баги проще, чем в огромном апаче, и то на первых порах её ломали и ломали.

Andreyka
На сайте с 19.02.2005
Offline
822
#14

sysctl, почему мечты? Я пробовал.

При достаточно большом числе виртхостов - баги и обрывы.

Не стоит плодить сущности без необходимости
S
На сайте с 01.04.2008
Offline
91
#15
Andreyka:
sysctl, почему мечты? Я пробовал.
При достаточно большом числе виртхостов - баги и обрывы.

Дык вот поэтому и мечты, экспериментальная версия, для продакшена увы не подходит.

N
На сайте с 08.08.2006
Offline
134
#16

Давайте я изложу, что есть у меня.

Апач www:www

Пользователи иду по принципу:

Группа: webadmins

Все папки под www

далее, пользователь группы webadmins может создавать и писать файло в папках www.

Для этого у меня 2 вещи:

1. Настройка FTP по группе webadmins

2. set acl

Аналитик
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий