Как запретить пользователям читать файлы друг у друга

Roxis
На сайте с 19.11.2006
Offline
40
#41

Допустим первую проблемы мы решили, все скрипты запускаются от пользователя,

появляется другая проблема:

Статические файлы останутся доступны для всех, так же как и .htaccess/.htpasswd,

а для конфиденциальных скриптов надо будет права выставлять вручную.

K
На сайте с 24.03.2004
Offline
223
#42
Roxis:
Статические файлы останутся доступны для всех, так же как и .htaccess/.htpasswd,
а для конфиденциальных скриптов надо будет права выставлять вручную.

Статические файлы не могут оставаться для всех, т.к. если внимательно читали ссылку на тред на первой странице этого топика, то там шла речь о занесении uid веб-сервера в login group клиента...

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
Roxis
На сайте с 19.11.2006
Offline
40
#43

всех пользователей внесту в группу apache

и создавайт файлы под этой группой?

K
На сайте с 24.03.2004
Offline
223
#44
Roxis:
всех пользователей внесту в группу apache
и создавайт файлы под этой группой?

нет 😂 внести апач в login group каждого пользователя...

Roxis
На сайте с 19.11.2006
Offline
40
#45

и что это даст?

Y
На сайте с 02.01.2006
Offline
138
#46
kostich:
мой fatscgi будет работать )) без вопросов вообще и прямо из порта

под BSD, ведь правда? ;)

[Удален]
#47
kostich:
Артем, а Вы на 100% уверены, что этих действий достаточно для должного уровня security?

Нет конечно,не достаточно.

Но тема создавалась с вопросом "Как запретить пользователям читать файлы друг у друга " ,я и предложит вариант быстрого и безопастного пути.

K
На сайте с 24.03.2004
Offline
223
#48
Yukko:
под BSD, ведь правда? ;)

Тонкости работы с sendmsg пока только под BSD освоили... хотя штука более чем портируемая.

K
На сайте с 24.03.2004
Offline
223
#49
Roxis:
и что это даст?

это ответ на вопрос "как запретить пользователям читать файлы друг у друга".

Andreyka
На сайте с 19.02.2005
Offline
822
#50

Повторяю еще раз, если хотите чтоб не читали файлы - берите VDS. А еще лучше дедик.

Потому что на обычном шареде все это легко сломать (при желании).

Если нужна защита от дурака - то решения Артема вполне достаточно.

Не стоит плодить сущности без необходимости

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий