chroot для каждого домена/сайта

12
TAFF
На сайте с 28.08.2008
Offline
140
2066

Здравствуйте!

Подскажите пожалуйста возможно ли организовать сабж?

Ps: Система CentOS 5, с панелькой ISP Lite,PHP as CGI

✓ Администрирование (/ru/forum/494299) | ✓ Домены (/ru/forum/298049) | ✓ Продажа аккаунтов narod.ru (/ru/forum/585347)
A
На сайте с 08.12.2009
Offline
51
#1

Альтернатива в виде apache2-mpm-itk не устроит?

M
На сайте с 01.12.2009
Offline
235
#2
alivar:
Альтернатива в виде apache2-mpm-itk не устроит?

и что будет если поставить itk ? что для домена измениться ? :)

Администратор Linux,Freebsd. построения крупных проектов.
A
На сайте с 08.12.2009
Offline
51
#3

Каждому виртуал хосту можно прописать свои юзера и группу. Соответственно поработав с правами они не смогут всеми правдами и не правдами с помощью руткитов и т.п. лазить друг к другу в виртуалхосты, плюс можно завязать с тем же юзером и фтп аккаунт. Для удобства :) Если этого достаточно почему нет? Если же chroot требуется для более серьезной изоляции... то конечно этот вариант не подходит

Himiko
На сайте с 28.08.2008
Offline
560
#4
alivar:
Альтернатива в виде apache2-mpm-itk не устроит?

Хорошая альтернатива chroot:)

Тогда и php-cgi тоже альтернатива =)

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Andreyka
На сайте с 19.02.2005
Offline
822
#5
TAFF:
Здравствуйте!

Подскажите пожалуйста возможно ли организовать сабж?

Ps: Система CentOS 5, с панелькой ISP Lite,PHP as CGI

Вручную да

Не стоит плодить сущности без необходимости
R
На сайте с 14.02.2010
Offline
77
#6

если действительно нужен полный чрут, то есть изоляция его уровня, то проще завернуть нужные процессы в lxc (не полный контейнер, а лишь процессы). правда тогда выйдет каждому юзеру по процессу, впрочем от mpm_itk это не сильно отличается в конечном итоге...

A
На сайте с 08.12.2009
Offline
51
#7
Himiko:
Хорошая альтернатива chroot:)
Тогда и php-cgi тоже альтернатива =)

Мы же не знаем, для чего все это нужно ТС.

M
На сайте с 16.09.2009
Offline
278
#8
r0mik:
если действительно нужен полный чрут, то есть изоляция его уровня, то проще завернуть нужные процессы в lxc (не полный контейнер, а лишь процессы). правда тогда выйдет каждому юзеру по процессу, впрочем от mpm_itk это не сильно отличается в конечном итоге...

сильно. тут уже лучше, наверно какой-то fastcgi-сервер использовать.

alivar:
Мы же не знаем, для чего все это нужно ТС.

Знаем. Скажем так, это явно продиктовано нерациональными соображениями :)

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
M
На сайте с 01.12.2009
Offline
235
#9

У него выходов не много.

1) каждому домену по юзеру + php-cgi

2) safe_mode + mod_security + гемор с кривыми скриптами.

3) Не париться и нанять админа :)

litos0
На сайте с 17.07.2008
Offline
122
#10

Есть такая вещь как CloudLinux и там это можно, пользователь работает в виртуализированном окружении, кроме того ISPmanager также поддерживается данной системой

http://www.cloudlinux.com/

http://forum.ispsystem.com/ru/showthread.php?t=11326

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий