Nginx + apache как запретить подделку IP

12
D
На сайте с 05.06.2007
Offline
155
#11

Смысл всегда есть, плох тот админ что даёт повод, непонимая этого ;)

Zaqwr, не выйдет, потому что если апач от www, а nginx от nginx, то тогда на папку юзера прийдётся делать 0711, а это уже blackhole =) или каждому пользователю добавлять www + nginx в его группу и ставить 0710, но такой вариант меня совсем не устраивает... да и зачем это всё когда всё уже решено так как описано в теме. До связки с nginx у меня вообще стояли права 0700.

Написал не мало шедевров ;)
Andreyka
На сайте с 19.02.2005
Offline
822
#12

На nginx и apache можно запускать от одного юзера кстати

Не стоит плодить сущности без необходимости
Zaqwr
На сайте с 08.08.2007
Offline
111
#13

myhand, бывает и от рута, и что теперь? я предложил один вариант решения

Dimanych, мне нравится такое решение, всех юзеров включаем в групу юзеров виртаулхостов 701 на хомяка chgrp на хомяка вперёд , и получится что все виртаул-хостеры, в чужие хомяки ходить не могут

Администрирование, Linux, Cisco, Juniper
D
На сайте с 05.06.2007
Offline
155
#14
Andreyka:
На nginx и apache можно запускать от одного юзера кстати

да тут просто говорили что теряется смысл в защите через иптаблес, если mod_php от www как и nginx.

Zaqwr, 0701 обычные юзеры же смогут зайти.. ладно не буду спорить с этой сложной политикой))

Andreyka
На сайте с 19.02.2005
Offline
822
#15

Я не рассматриваю уже давно php как mod, сорри.

D
На сайте с 05.06.2007
Offline
155
#16
Andreyka:
Я не рассматриваю уже давно php как mod, сорри.

А некоторым пользователям всё-таки нужны .htaccess + php_value, и никакие php.ini их не устраивают, так как требуются разные настройки для разных домнов на одном аккаунте (

Zaqwr
На сайте с 08.08.2007
Offline
111
#17

Dimanych, ISPManager (c)

ls /home/ -la

dr-x-----x 3 vds mgrsecure 4096 Oct 1 22:58 vds

dr-x-----x 3 testapi mgrsecure 4096 Jun 10 12:54 testapi

при условии что юзер testapi входит в группу mgrsecure в это каталог (/home/vds) он не войдёт ровно как и наоборот

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий