kostich

Рейтинг
223
Регистрация
24.03.2004
ewg:
Но брать у них дедик в аренду - никогда, тогда уж лучше мастерхост...

IMHO МастерХост большее зло 😂.

Roxis:
в том то и дело, что это ничего не даст.
лучше уж чтобы юзер apache входил в группы всех пользователей и тогда можно поставить на все home права - 750
apache может читать у всех, а юзер только у себя

Простите, а я о чем писал?

PS. К тому же это не решит вашу проблему с динамическими приложениями выполняемыми в сервер space.

Сори за off.

MegaNuke:
Ты хочешь сказать что тебя не за это поперли? :D

Если ты не помнишь, то мое решение об очередной смене работе там всех удивило.

давно не смеялся по теме...

Astrix:
Насколько я знаю за это есть уголовная ответственность продавцу, а оптимизатору, который выведет сайт в топ по этим словам, может чтонить светить?

Был ли у когонить подобный опыт?

1. Вашим клиентам никто не запрещает заявить на первом допросе, что Вы являетесь главарем банды 😂.

2. Сажают не за то, что закон нарушаешь, а за то, что попался.

3. Тут даже с "укрывательством" сложно, т.к. Вы не являетесь свидетелем преступления... да и статья там уж по этой теме точно не практикуется.

4. Скупка краденого и скупка заведомо краденого совершенно разные понятия.

5. О том, чем занимаются Ваши клиенты лучше подозревать, но т.к. свидетелем сие преступлений Вы ни разу не являлись, то и поводов для беспокойства нет... одни ничем не подтвержденные подозрения.

6. Если формального повода для привлечения Вас по этому делу нет, то и волноваться нечего. Если следствие про Вас не знает, то и повода для привлечения, даже в качестве свидетеля, совсем не имеется.

7. В Ваших действиях нет ни состава, ни умысла.

MegaNuke:
Вообще странно. После того как kostich'а оттуда поперли за хроническое разгильдяйство, там должно было стать получше.

Зачем так откровенно врать?

ewg:
Пробовали мы уже и именно hoster.ru. Не могу посоветовать никому. Брали там дедик. Никакой помощи от поддержки. Сервер лежал сутки - считается нормально, звоним в субботу, они просто смеются... им смешно, что наш сервер лежит... Ушли через несколько месяцев, просто невыносимо... Это не альтернатива, имхо.

У меня там 5 клиентов стоит, все решается на ура и без всяких там... хотя как-то странно это про них слышать, т.к. совсем уж... возможно это был период когда они стояли в ГПТ? Сейчас у них отдельный ДЦ и там постоянно кто-то есть. Там есть тикетер, в который можно написать большими буквами "ПОЖАЛУЙСТА, ПОДНИМИТЕ НАШ СЕРВЕР". Там не такая большая компания и начальство сие систематически читает.

Вообще надо причину его лежания понять, т.к. вполне возможно, что накосячили админы, а всю вину на ДЦ сваливают. В MH на днях такой фокус был. Админ накосячил, а шефу про говеный саппорт мастерхостовый рассказывает.

Lisa:
edogs, в поиске :) Вот буду опробовать hoster.ru, о котором тут упоминали.

Единственное, что мне там не нравится, так это клиентский интерфейс.

Roxis:
и что это даст?

это ответ на вопрос "как запретить пользователям читать файлы друг у друга".

Yukko:
под BSD, ведь правда? ;)

Тонкости работы с sendmsg пока только под BSD освоили... хотя штука более чем портируемая.

Roxis:
всех пользователей внесту в группу apache
и создавайт файлы под этой группой?

нет 😂 внести апач в login group каждого пользователя...

Roxis:
Статические файлы останутся доступны для всех, так же как и .htaccess/.htpasswd,
а для конфиденциальных скриптов надо будет права выставлять вручную.

Статические файлы не могут оставаться для всех, т.к. если внимательно читали ссылку на тред на первой странице этого топика, то там шла речь о занесении uid веб-сервера в login group клиента...

artyom_korolyov:
Я это делаю так.
# vi php.ini
open_basedir = On
disable_functions = shell_exec, exec, system, passthru, popen, proc_open

# killall -HUP httpd
Теперь пользователь имеюющий доступ, по ftp например, к своей папке с помощью функций сможет получить достут только к своей директории.

Артем, а Вы на 100% уверены, что этих действий достаточно для должного уровня security?

Всего: 2667