#1
|
|||
|
|||
Как на хостинге сделать, чтобы пользователь через скрипты(perl,php) имел доступ только к своей директории и никуда более?
Хотя бы к чему это относится: apache,suexec, права доступа, настройка FreeBSD? |
#2
|
|||
|
|||
В php вроде просто поставил safe mod и готово.
А как быть с perl. Ведь не нормально, когда пользователь хостинга может прочитать файлы везде на сервере через perl script opendir(D,"/"@in=readdir D;closedir(D); print join "\n", @in; и выведет список корневой директории и т.д. Ставил suexec, но это не помогает. Как вы решаете эту проблему? |
#3
|
|||
|
|||
chroot или каждому клиенту отдельного юзера
__________________
I don't exist when you're not here... |
#4
|
|||
|
|||
А смысл не давать клиенту читать файлы все своего каталога? По моему главное не давать ему читать того, что ему не положено, а все остальное пусть читает. Кроме того в случае perl скриптов chroot это зло, ибо надо будет все используемые библиотеки копировать клиенту в каталог. Это же впрочем относится и к любым бинарникам.. либы придется копировать пользователю, иначе не будет запускаться.
__________________
Хостинг - бизнес не для слабонервных. |
#5
|
|||
|
|||
KROXA, ti znaesh chto naprimer parol v cpanel sootvetstvujet parolu k DB? A ti znaesh chto v failah conf.php on hranitsa v otrkritom vide. I polzovatel prochitav chuzshe paroli mojet zaiti i nagadit drugim.
Nu i v sisteme est nekotorye faili, kotorye ne stoit chitat obichnim useram Perl v chrot - glupo. Nado luche podumat kakie files zashitit
__________________
dedic.ru - Новая фишка для владельцев выделенных серверов. |
#6
|
|||
|
|||
В PHP можно прикрыть это дело и без safe_mode=on, а вот с PERL туго, без большой головной боли вариантов не знаю.
|
#7
|
|||
|
|||
2AndreyKa: дорогой, я не говорю что надо всем давать читать все файлы, я всего лишь сказал что надо закрывать важные файлы, а все остальное пусть читают, никому не будет хуже если кто-то прочитает /etc/passwd или /etc/resolv.conf, наоборот некоторые веши без возможности их прочтения работают хуже или не работают вовсе.
А закрыто должно быть следующее: 1. один пользователь не должен иметь доступа к файлам других пользователей. 2. никто из пользователей не должен иметь доступа к файлам админской панели и ее обеспечения. 3. /etc/shadow
__________________
Хостинг - бизнес не для слабонервных. |
#8
|
|||
|
|||
Цитата:
Ну и по любому на любые важные файлы в системе нужно ставить права при которых эти файлы не будут доступны другим.
__________________
Выбор хостинга - это также как выбор жены ... |
#9
|
|||
|
|||
Цитата:
__________________
dedic.ru - Новая фишка для владельцев выделенных серверов. |
#10
|
|||
|
|||
Я в курсе.. смайлик и поставил
__________________
Хостинг - бизнес не для слабонервных. |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Доступ в инетрнет | annagol | Куплю/Продам/Аренда | 7 | 03.02.2012 12:14 |
Сервер в аренду ДЦ netdirekt доступ по факту оплаты | net-direkt_ru | Куплю/Продам/Аренда | 0 | 03.10.2009 14:26 |
VPN-доступ | titov | Технологии программирования для web | 10 | 30.06.2007 22:54 |
Доступ по FTP. | El Chico | Форум по Web-хостингу | 6 | 29.12.2003 23:00 |
Продаются более 50-ти доменов второго уровня | norder | Домены | 4 | 09.08.2003 11:40 |