Вопрос по доступам.

12
[umka]
На сайте с 25.05.2008
Offline
456
#11
LkdsDrv:
Я вот только не понял (было выше) о том как скрипт из одной директории может иметь доступ к другим.

Ограничение директории для FTP-доступа действует только для тех, кто заходит по FTP, как это ни парадоксально.

То есть, по FTP действительно нельзя получить доступ к другим директориям и файлам, но скрипт, закачанный по FTP и вызываемый из браузера, будет иметь доступ ко всем вашим файлам.

Лог в помощь!
LD
На сайте с 29.10.2014
Offline
11
#12
'[umka:
;13233159']Ограничение директории для FTP-доступа действует только для тех, кто заходит по FTP, как это ни парадоксально.
То есть, по FTP действительно нельзя получить доступ к другим директориям и файлам, но скрипт, закачанный по FTP и вызываемый из браузера, будет иметь доступ ко всем вашим файлам.

По фтп понятно. Спасибо.

Если я что то вызываю из браузера, это порождает некий процесс на сервере, если хостинг небольшой и клиентоориентированный как ваш (gig.ru) можно совместно с техподдержкой (возможно за отдельную плату?) тонко настроить доступ процессов которые будут отрабатывать скрипты? например процесс который отрабатывает скрипты mediawiki из папки /www/wiki.mysite.ru имел доступ только в /www/wiki.mysite.ru и не имел (процесс) доступа в другие директории.

Это вообще реально настроить? на шаред хостинге или только на своем сервере? или это вообще нереально сделать в линуксе?

Извините если я написал что то из области фантастики))

infant
На сайте с 15.03.2008
Offline
170
#13

LkdsDrv, это не возможно. Процесс вызывается от имени владельца аккаунта, а значит имеет доступ ко всем разделам этого аккаунта.

Идеальное разграничения доступа, это разные аккаунты.

UJ
На сайте с 18.12.2010
Offline
48
#14

LkdsDrv, это называется городить костыли и никто этим заниматься не будет. Час админа стоит дороже, чем год хостинг-аккаунта. Рецепт уже дали выше - или верить, или делать отдельные аккаунты на поддомены на другом сервере.

[umka]
На сайте с 25.05.2008
Offline
456
#15

Файлы пользователя будут всегда доступны для записи скриптам этого пользователя. Ну просто потому что они принадлежат одному пользователю и такова организация unix-систем. Точно так же, как вы можете делать что угодно со своими личными вещами, потому что они ваши :)

Для php-скриптов можно ограничить свободу действий с помощью open_basedir, что станет препятствием для злоумышленников-любителей. Но для cgi-скриптов или скриптов, запускаемых по cron, таких ограничений не установить и, при желании, всё равно можно будет получить доступ ко всем файлам.

LD
На сайте с 29.10.2014
Offline
11
#16
'[umka:
;13234128']Файлы пользователя будут всегда доступны для записи скриптам этого пользователя. Ну просто потому что они принадлежат одному пользователю и такова организация unix-систем. Точно так же, как вы можете делать что угодно со своими личными вещами, потому что они ваши :)

Для php-скриптов можно ограничить свободу действий с помощью open_basedir, что станет препятствием для злоумышленников-любителей. Но для cgi-скриптов или скриптов, запускаемых по cron, таких ограничений не установить и, при желании, всё равно можно будет получить доступ ко всем файлам.

Так, вы меня однозначно убедили, что нужно быть вашим клиентом) нашел промо код на 15% зарегал учетку.

---------- Добавлено 02.11.2014 в 12:43 ----------

uniqueJ:
LkdsDrv, это называется городить костыли и никто этим заниматься не будет. Час админа стоит дороже, чем год хостинг-аккаунта. Рецепт уже дали выше - или верить, или делать отдельные аккаунты на поддомены на другом сервере.

про горождение, я же в скобках написал, что за отдельную плату, в любом случае это будет дешевле чем выделенный сервер и отдельно нанимать админа на его администрирование.

А по поддоменам я теперь опять ничего не понял, пожалуйста напишите как при нахождение основного сайта на одном аккаунте перенести wiki.mysite.ru на другой аккаунт, как днсы использовать в таком варианте? в ИСП панели я такого не нашел.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий