smart2web

Рейтинг
307
Регистрация
30.12.2015

........ чет я гоню ))

Aisamiery:
Я может буду кэп, но а что мешает банально запретить менять файлы и дериктории пользователю от которого работает апач и php в директориях в которых залиты сайты?
Или нужен мифический хостинг, с кнопкой самонастройки?

Скорее нет, чем да. CMS все же пишут файлы и директории, поэтому закрывать их от записи равносильно нерабочему сайту или частично нерабочему. Если бы это были статические файлы, тогда да...

Den73:
пусть разные аккаунты берет или впс и создает разных пользователей, это единственный разумный выход.

Екзекли! Об этом и речь. А разные аккаунты - это банально разделенные виртуалхосты директивой open_basedir при модуль апач. CGI и пр. уже да, у каждого свой процесс. По крайней мере из коробки у большинства панелей. MPM itk не помешает еще.

Den73:
а чем питон не угодил

Ну опять вы все в абстракцию уходите. Спросите ТС он админ? Ему питон нужен? Он использует такой софт? Задача - сервер с отделенными друг от друга сайты. Давайте в этом направлении дискутировать.

globalmoney:
Напишите функции, которые планируете запретить, напишу Вам минимум пару движков, которые их используют.

Ну во Евгений написал. exec в любом его проявлении и eval через плагин. + open_basedir на виртуалхост. курлы там всякие, если не нужны (опционально) и запрет на запись .htaccess

И да, простите, а откуда в движке питон?

Я же даже специально выделил, что при должных настройках сервера. Как правило на шареде питона вообще нет и быть не должно, если это не специфический для этого хостинг.

globalmoney:
И погубит работу части движков, которые не смогу работать без этих функций!

Например. Назовите хоть один такой движок.

И почему все отходит от стартпоста? Кто-то знает какие движки у ТС? Для его задач полагаю будет идеальным решением.

Это все из сериала Robot не иначе. У вирусов уже искусственный интеллект появился? Да там тупо по дырам бот прошелся, что смог, то заразил и ничего он там не будет отключать и пробовать.

globalmoney:
Зря Вы так думаете, есть и такие, которые не только заражают соседние сайты пользователя, но и например заливают скомпилированную прогу в общедоступную директорию и шлют СПАМ!
open_basedir вообще лишний параметр, который только тормозит работу сайтов и ни как не помогает.

Речь не обезопасить сайты в целом от взлома. ТС прекрасно понимает, что это вполне возможно, а разделить, что бы один сайт не заразил другой, а с basedir это в принципе достигается при должных настройках сервера.

MultiHOST:
У нас тарификация посекундная

Прошу прощения за оффтоп, а зачем? Что за вебмастера-кролики которым нужен сервер на меньше чем минута, да даже меньше чем час? Спамнул и пошел дальше? У нас подневные, так наверное 70% спамеры которых нещадно блочим. Я просто этого не понимаю, может кто расскажет в чем великий смысл такого тарифа?

---------- Добавлено 24.03.2017 в 19:34 ----------

rustelekom:
А клиенты ставить со своих образов. Это тоже запрещено, только на физических серверах.

Десктопные оси нельзя ставить на арендованное оборудование вообще.

TipppTop:
или поминутную оплату

Я такого еще не видел. Это конечно жесть полнейшая. Даешь посекундную..

Всего: 3501