PHP доступ "режим"

12
D
На сайте с 29.06.2010
Offline
147
1201

Друзья, прошу помощи.

Взял VPS, каждому сайту создаю юзера (владельца), чтобы в случае взлома, заливки шелла и.т.д, не могли получить доступ к другим сайтам на сервере+важна производительность.

Так вот с чем столкнулся:

Что выбрать, как использовать PHP?

Понимаю, что для профи вопрос покажется смешным, но всё же :)

Очень буду благодарен за помощь!

edogs software
На сайте с 15.12.2005
Offline
775
#1

cgi.......

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft
D
На сайте с 29.06.2010
Offline
147
#2
edogs:
cgi.......

Спасибо, но почему? )

sahainvalid
На сайте с 21.07.2009
Offline
107
#3

модуль.....

Я инвалид детства по ДЦП первой группы. мой сайт: ofru.ru ( http://ofru.ru ) мой второй сайт: Мы Поэты wepoets.ru ( http://wepoets.ru ) хостинг изображений is-all.ru/i/ ( http://is-all.ru/i/ )
edogs software
На сайте с 15.12.2005
Offline
775
#4
dpcenter:
Спасибо, но почему? )

Модуль апача менее безопасен чем любой из cgi, cgi менее глючен чем php-fpm.

Впрочем, fastcgi будет быстрее чем cgi, так что если с ним стабильность устроит - можно его.

D
На сайте с 29.06.2010
Offline
147
#5
edogs:
Модуль апача менее безопасен чем любой из cgi, cgi менее глючен чем php-fpm.
Впрочем, fastcgi будет быстрее чем cgi, так что если с ним стабильность устроит - лучше его.

объясню.

на шаред хостинге столкнулся с тем, что мне на один из древних клиентских сайтов на джумле залили шелл (автоматом), и сразу же получили доступ к более чем 150 проектам (различной сложности но вплоть то внутреннего портала серьёзной организации).... хочу этого избежать.

специально ломать меня ни кто не будет.

важна производительность.

что все же выбрать ?)

sahainvalid
На сайте с 21.07.2009
Offline
107
#6
edogs:
Модуль апача менее безопасен чем любой из cgi, cgi менее глючен чем php-fpm.
Впрочем, fastcgi будет быстрее чем cgi, так что если с ним стабильность устроит - лучше его.

но меньше будет проблем с правами, с модулем апача

KU
На сайте с 17.07.2008
Offline
251
#7

Можно в одном аккаунте держать все сайты на fastcgi, если прописать open_basedir для каждого сайта через .user.ini.

Если каждый сайт у своего пользователя, то не особо принципиально. При условии что права нормально проставлены, а не рекурсивно 777...

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
D
На сайте с 29.06.2010
Offline
147
#8

и? :)

так что делать то, друзья?

edogs software
На сайте с 15.12.2005
Offline
775
#9
dpcenter:
специально ломать меня ни кто не будет.
важна производительность.

что все же выбрать ?)

По поводу "специально ломать не будут" - заблуждение. Уведут у кого-то из клиентов доступ с компа трояном, зальют шелл, вот Вам и будет "специально-случайный взлом".

Поэтому модуль апача в любом случае не канает.

Важнее безопасность и безглючность - cgi, важна скорость - fastcgi.

Ну и не делайте выбор вопросом всей своей жизни - поменять если что несложно.

D
На сайте с 29.06.2010
Offline
147
#10
edogs:
По поводу "специально ломать не будут" - заблуждение. Уведут у кого-то из клиентов доступ с компа трояном, зальют шелл, вот Вам и будет "специально-случайный взлом".
Поэтому модуль апача в любом случае не канает.
Важнее безопасность и безглючность - cgi, важна скорость - fastcgi.
Ну и не делайте выбор вопросом всей своей жизни - поменять если что несложно.

То есть, в случае с "PHP как модуль апаче", как только получают доступ к любому сайту на акке (залили WSO например) получают сразу же и ко всем остальным? не зависимо от того что они будут заведены другим пользователем из ispmanager?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий