Как запретить юзеру выходить из своей директории по ssh?

Zaqwr
На сайте с 08.08.2007
Offline
111
#31

без keepalive

/usr/sbin/ab -n 10000 /header_right.png

Time taken for tests: 22.957 seconds

Complete requests: 10000

Requests per second: 435.59 [#/sec] (mean)

Transfer rate: 771.64 [Kbytes/sec] received

тут процессы создаются новые

/usr/sbin/ab -n 10000 -k /header_right.png

Document Length: 1573 bytes

Concurrency Level: 1

Time taken for tests: 2.226 seconds

Complete requests: 10000

Keep-Alive requests: 9901

Requests per second: 4492.67 [#/sec] (mean)

Transfer rate: 8119.07 [Kbytes/sec] received

тут всё в одном процессе....

на phpinfo

Time taken for tests: 64.300 seconds

Requests per second: 155.52 [#/sec] (mean)

процессы создаются новые

c keepalive

Time taken for tests: 64.361 seconds

Requests per second: 155.37 [#/sec] (mean)

таже лажа....

Администрирование, Linux, Cisco, Juniper
D
На сайте с 05.06.2007
Offline
155
#32

ab хорошо.. но тут походу надо просто брать и в живую на хостинге тестировать, сравнивать то и то, единственная проблема в том что клиенты этого не поймут, то вебсервер от себя работает то от юзера ;) особенно если с файлами работают..

тут ведь получается что запросы будут идти на разные пхп файлы и от разных посетителей, соответственно и результаты будут другие..

Написал не мало шедевров ;)
S
На сайте с 16.03.2007
Offline
66
#33

Посмотрел исходники itk, пул процессов apache существует и работает, но чтобы запустить процесс от нового пользователя всеравно создается новый процесс. Если использовать keepalive, то процес создает только PHP скрипт, статика идет через тотже процес. Время создания процеса ничточно по сравнению со временем работы PHP скрипта. Накладные расходы на пямять примерно в полтора раза больше чем у стандартного apache prefork.

D
На сайте с 05.06.2007
Offline
155
#34
Время создания процеса ничточно по сравнению со временем работы PHP скрипта

Я думаю, тут смотря какие скрипты, хотя обычно испоьзуют всякие там CMS, а они всё же прожорливые, опять же сами скрипты поле акселератора или xcache в 2 раза быстрее становятся..

На счёт оперативки.. тут похоже тоже проблемно будет.. ну да ладно.. попробовать всёравно надо.

http://mpm-itk.sesse.net/apache2.2-mpm-itk-2.2.6-02/

я так понимаю нужно просто поставить эти патчи?

а как быть с последней версией апача, поставится ли на него?

И ещё, всё таки лучше peruser или itk?

Andreyka
На сайте с 19.02.2005
Offline
822
#35

Для защиты сервера надо грамотно ставить права и пусть себе ходят по ssh где разрешили

А вот для апача пока что лучше fcgid не найти

Не стоит плодить сущности без необходимости
Zaqwr
На сайте с 08.08.2007
Offline
111
#36
Andreyka:
А вот для апача пока что лучше fcgid не найти

, а для шаред хостинга fpm ?

Andreyka
На сайте с 19.02.2005
Offline
822
#37

Пробовал fpm - понравилось

D
На сайте с 05.06.2007
Offline
155
#38
Andreyka:
Пробовал fpm - понравилось

Он запускает сги сервера по надобности или держит по 1 серверу минимум для каждого вирт. хоста/юзера?

мне кажется запуск фцг сервера довольно затрачиваемый процесс)

Andreyka
На сайте с 19.02.2005
Offline
822
#39

fpm читает все из файла конфига - как прописали так и действует

Jooz
На сайте с 30.07.2007
Offline
49
#40
javadf:
Сабж.
Система FreeBSD.
Юзеров завел pw useradd -d /home/user ...
При заходе по ssh юзер может читать все другие папки, в том числе и других юзеров.
chroot не предлагать. Спасибо.

Гулять можно везде, что бы юзер не мог зайти в чужую домашнюю директорию, в директории с бекапом и т.п. права на такую директорию должны принадлежать юзеру этой директории явно chown&chmod. Только в этом случае будет denied access при попытке ее открыть.

Чтобы произошло чудо нужно обязательно дунуть (http://www.sape.ru/r.d06b0321e5.php). Если не дунуть (http://www.sape.ru/r.d06b0321e5.php) чуда не произойдет (С) А.Акопян т/п "Спокойной ночи малыши"

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий