Безопасно ли давать права апачу на весь сайт?

12
bork75
На сайте с 14.11.2011
Offline
93
#11

C mpm itk вроде разобрался, на новом впс уже с ним попробую.

На старых впс много рабочих сайтов, пока трогать не буду.

А вот реально, в чём опасность 777 или всё же больше речь об удобстве разграничения прав для тех же cms?

За пять лет я только раз ловил iframe на самописный двиг и то подозреваю кражу паролей из winscp (больше пароли нигде не храню), с правами на папки особо не парюсь, через chmod 777 сразу всем нужным папкам раздаю.

Logger:
если на сервере один пользователь - то можно запустить апач (php как модуль апача)от пользователя в prefork, не пользуясь itk

Да, пользователь один и сервером только я пользуюсь. Не смог найти доков, как запустить апач от пользователя в prefork (ос Centos). Если это решает задачи с правами и проще чем замена апача, то очень интересно.

LinuxMan:
Вы разрешили руту работать на обычном фтп? Вы знаете толк в извращениях. :D

Точнее sftp. Сам ничего, нигде с root не делаю. Т.е. как скидывают данные, админы хостинга, так и пользуюсь.

Andreyka
На сайте с 19.02.2005
Offline
822
#12

777 опасно тем, что туда могут писать все

Задумайся о последствиях

Не стоит плодить сущности без необходимости
Himiko
На сайте с 28.08.2008
Offline
560
#13
А вот реально, в чём опасность 777 или всё же больше речь об удобстве разграничения прав для тех же cms?

Любой процесс сможет изменять эти файлы, вне зависимости, относится ли он вообще к сайтам. Любая дырка в безопасности любого процесса или скрипта и можно просто потереть ваши сайты.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
LM
На сайте с 18.10.2009
Offline
117
#14

bork75, можете ещё настроить nginx+php-fpm с запуском пула от имени пользователя, правда, конфиг придётся ручками писать, без панельки, но это не страшно. :)

bork75
На сайте с 14.11.2011
Offline
93
#15

Разобрался с правами, теперь cms не требуют 777 и работают как надо. :)

Задам, наверное, глупый вопрос - под root на сервер нужно лазить только чтобы править файлы конфига, типа php.ini ?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий