|  | 
| 
 | |||||||
| Регистрация | Статьи о хостинге | Справка | Пользователи | Social Groups | Календарь | Поиск | Сообщения за день | Все разделы прочитаны | 
|  | 
|  | Опции темы | 
| 
			 
			#1  
			
			
			
			
			
		 | |||
| 
 | |||
|   
			
			Как на хостинге сделать, чтобы пользователь через скрипты(perl,php) имел доступ только к своей директории и никуда более? Хотя бы к чему это относится: apache,suexec, права доступа, настройка FreeBSD? | 
| 
			 
			#2  
			
			
			
			
			
		 | |||
| 
 | |||
|   
			
			В php вроде просто поставил safe mod и готово. А как быть с perl. Ведь не нормально, когда пользователь хостинга может прочитать файлы везде на сервере через perl script opendir(D,"/"  ;@in=readdir D;closedir(D); print join "\n", @in; и выведет список корневой директории и т.д. Ставил suexec, но это не помогает. Как вы решаете эту проблему? | 
| 
			 
			#3  
			
			
			
			
			
		 | |||
| 
 | |||
|   
			
			chroot или каждому клиенту отдельного юзера
		 
				__________________ I don't exist when you're not here... | 
| 
			 
			#4  
			
			
			
			
			
		 | |||
| 
 | |||
|   
			
			А смысл не давать клиенту читать файлы все своего каталога? По моему главное не давать ему читать того, что ему не положено, а все остальное пусть читает. Кроме того в случае perl скриптов chroot это зло, ибо надо будет все используемые библиотеки копировать клиенту в каталог. Это же впрочем относится и к любым бинарникам.. либы придется копировать пользователю, иначе не будет запускаться.
		 
				__________________ Хостинг - бизнес не для слабонервных. | 
| 
			 
			#5  
			
			
			
			
			
		 | |||
| 
 | |||
|   
			
			KROXA, ti znaesh chto naprimer parol v cpanel sootvetstvujet parolu k DB? A ti znaesh chto v failah conf.php on hranitsa v otrkritom vide. I polzovatel prochitav chuzshe paroli mojet zaiti i nagadit drugim. Nu i v sisteme est nekotorye faili, kotorye ne stoit chitat obichnim useram  Perl v chrot - glupo. Nado luche podumat kakie files zashitit   
				__________________ dedic.ru - Новая фишка для владельцев выделенных серверов. | 
| 
			 
			#6  
			
			
			
			
			
		 | |||
| 
 | |||
|   
			
			В PHP можно прикрыть это дело и без safe_mode=on, а вот с PERL туго, без большой головной боли вариантов не знаю.
		 | 
| 
			 
			#7  
			
			
			
			
			
		 | |||
| 
 | |||
|   
			
			2AndreyKa: дорогой, я не говорю что надо всем давать читать все файлы, я всего лишь сказал что надо закрывать важные файлы, а все остальное пусть читают, никому не будет хуже если кто-то прочитает /etc/passwd или /etc/resolv.conf, наоборот некоторые веши без возможности их прочтения работают хуже или не работают вовсе. А закрыто должно быть следующее: 1. один пользователь не должен иметь доступа к файлам других пользователей. 2. никто из пользователей не должен иметь доступа к файлам админской панели и ее обеспечения. 3. /etc/shadow   
				__________________ Хостинг - бизнес не для слабонервных. | 
| 
			 
			#8  
			
			
			
			
			
		 | |||
| 
 | |||
|   Цитата: 
 Ну и по любому на любые важные файлы в системе нужно ставить права при которых эти файлы не будут доступны другим. 
				__________________ Выбор хостинга - это также как выбор жены ... | 
| 
			 
			#9  
			
			
			
			
			
		 | |||
| 
 | |||
|   Цитата: 
   
				__________________ dedic.ru - Новая фишка для владельцев выделенных серверов. | 
| 
			 
			#10  
			
			
			
			
			
		 | |||
| 
 | |||
|   
			
			Я в курсе.. смайлик и поставил    
				__________________ Хостинг - бизнес не для слабонервных. | 
|  | 
| Опции темы | |
| 
 | 
 | 
|  Похожие темы | ||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение | 
| Доступ в инетрнет | annagol | Куплю/Продам/Аренда | 7 | 03.02.2012 12:14 | 
| Сервер в аренду ДЦ netdirekt доступ по факту оплаты | net-direkt_ru | Куплю/Продам/Аренда | 0 | 03.10.2009 14:26 | 
| VPN-доступ | titov | Технологии программирования для web | 10 | 30.06.2007 22:54 | 
| Доступ по FTP. | El Chico | Форум по Web-хостингу | 6 | 29.12.2003 23:00 | 
| Продаются более 50-ти доменов второго уровня | norder | Домены | 4 | 09.08.2003 11:40 |