Связка Apache-itk nginx, альтернативы acl?

Mutabors
На сайте с 17.09.2012
Offline
127
1117

Уж не думал, что снова хостинг городить придется, но так уж вышло, сайтов наплодилось и как вижу это только начало, а посему вопрос к тем, кто в теме и кому не жалко.

Стоит стандартная связка Apache-itk и nginx фронтендом. Для nginx ничего изящнее включение поддержки acl на файловой системе не нашел... Но что то нутром чую не то это решение.

Кто как решает проблему многопользовательского доступа в этой связке?

Думаю потестить каскадный запуск nginx но пока нету для этого времени. Кто, что может рассказать по этому поводу?

Самый продвинутый и надежный SSD хостинг рунета с изоляцией сайтов по 115 руб! (http://beget.ru/?id=332651) Контекстная реклама и продажи. Конкурентные и серые темы. Дорого! Не трать время на рутину! Ее сделают за копейки! (http://www.work-zilla.com?ref=143498)
Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

Использую на homebrew shared hosting php-fpm вместо apache-itk и nginx на фронтенде. Счастлив.

ACL не используется; на каждый сайт по пользователю; каталог с сайтом в chroot; php-fpm запускается от этого пользователя; у файлов владелец - этот пользователь, группа - nginx, umask 027

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
P
На сайте с 16.03.2009
Offline
144
#2

+ php-pfm отличное решение

если не нужен mod_rewrite, можно совсем отказаться от apache

если нужен можно пустить через apache worker

Mutabors
На сайте с 17.09.2012
Offline
127
#3
Оптимизайка:
каталог с сайтом в chroot; php-fpm запускается от этого пользователя; у файлов владелец - этот пользователь, группа - nginx, umask 027

За ответ огромное спасибо, но это решение "для себя", для юзеров это не прозрачно и не айс!

---------- Добавлено 13.07.2013 в 11:36 ----------

poiuty:
+ php-pfm отличное решение
если не нужен mod_rewrite, можно совсем отказаться от apache

А это из оперы, когда на вопрос, Как проще долететь до луны, отвечают, только не забудьте с собой взять памперсы и чипсы!

php-pfm это все же совсем другое и никак не помешать не помочь энжинэксу работать в многопользовательском режиме не может.

iamsens
На сайте с 26.08.2009
Offline
115
#4

возможно Вам это подойдёт

http://core.segfault.pl/~hobbit/mod_chroot/

esetnod
На сайте с 16.07.2009
Offline
134
#5

А какая задача то стоит? Изолировать файлы юзеров друг от друга, чтобы не зависимо от прав, какие они будут себе ставить, никто туда не проходил?

Быстрый хостинг на SSD от $0.99 (http://just-hosting.ru/) | OpenVZ (http://just-hosting.ru/vds.html) и KVM (http://just-hosting.ru/vds-kvm.html) VDS от $7.95
Mutabors
На сайте с 17.09.2012
Offline
127
#6
esetnod:
А какая задача то стоит? Изолировать файлы юзеров друг от друга, чтобы не зависимо от прав, какие они будут себе ставить, никто туда не проходил?

Верно. Именно эта задача и стоит.

Пока решена с помощью acl для nginx, apache-itk для каждого из пользователей (соответственно у всех своя группа) ну и главного и самого неудобного костыля chroot (из за необходимости в основном каталоге пользователя, делать овнера рута)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий