<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Работа Apache + Pure-ftpd от одного пользователя.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5654.html</link>
    <description>Доброго времени суток! &lt;br&gt; FreeBSD 7.0&lt;br&gt; Связка Apache 1.3.27 mod_php, ФТП-сервер pure-ftpd с аутентификацией через &quot;виртуальных пользователей&quot; (UID, GID один, получается). Отсюда - клиентские файлы имеют одного владельца. В принципе, для FTP-сервера не проблема, а вот с Апачем сложнее - пользователи видят (в т.ч., чтение-запись, само собой) файлы друг друга. Подскажите пожалуйста, можно ли решить данную проблему не использую системных (/ect/passwd) пользователей?&lt;br&gt;</description>

<item>
    <title>Работа Apache + Pure-ftpd от одного пользователя. (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5654.html#5</link>
    <pubDate>Sun, 06 Apr 2008 11:27:28 GMT</pubDate>
    <description>пользователю рута в jail не даем. Апач работает от nobody или от пользователя. Это позволяет использовать хардлинки и в результате места практически не занимает. Если нужно дать таки пользователю в jail рута, то смотрим моддержку MAC в freebsd, сам с этим не возился, но есть предположение, что не дать jailовым рутам менять содержимое харлинкнутых библиотек и бинарей. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Работа Apache + Pure-ftpd от одного пользователя. (Vladsol)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5654.html#4</link>
    <pubDate>Sat, 05 Apr 2008 06:11:10 GMT</pubDate>
    <description>&amp;gt;Да никак. То что вы отключаете shell не помешает мне его написать &lt;br&gt;&amp;gt;на php за пару минут. Если есть suhosin или аналоги, то &lt;br&gt;&amp;gt;будет чуть труднее, но все равно возможно. &lt;br&gt;&amp;gt;Меняйте принципиально схему, вариантов много. На freebsd можно jail использовать, получите чуть &lt;br&gt;&amp;gt;меньшую производительность, зато удобство настройки и никаких проблем с безопасностью . &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Сервер HP, Xeon 3.4 с 2ГБ ОЗУ. Сильно &quot;массовый&quot; хостинг не устраивается, но сейчас на нём крутится около пятнадцати (всего) сайтов + используется как POP/SMTP-сервер. Я, в принципе, тоже присматривался к jail, но отталкивает необходимость ложить все библиотеки в отдельную папку (как тут некоторые говорили - делать копию всей системы ).&lt;br&gt;&lt;br&gt;Хотя... Наверное, всё-таки, попробую. Если кому-нибудь будет интересно - отпишусь о результатах :) О потере в дисковом пространстве, увеличении нагрузки на сервер..&lt;br&gt;</description>
</item>

<item>
    <title>Работа Apache + Pure-ftpd от одного пользователя. (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5654.html#3</link>
    <pubDate>Fri, 04 Apr 2008 03:12:55 GMT</pubDate>
    <description>Да никак. То что вы отключаете shell не помешает мне его написать на php за пару минут. Если есть suhosin или аналоги, то будет чуть труднее, но все равно возможно. &lt;br&gt;Меняйте принципиально схему, вариантов много. На freebsd можно jail использовать, получите чуть меньшую производительность, зато удобство настройки и никаких проблем с безопасностью . &lt;br&gt;</description>
</item>

<item>
    <title>Работа Apache + Pure-ftpd от одного пользователя. (vladsol)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5654.html#2</link>
    <pubDate>Thu, 03 Apr 2008 07:47:34 GMT</pubDate>
    <description>&amp;gt;ЕМНИП для php можно указывать basedir, однако эффект примерно как от пугала &lt;br&gt;&amp;gt;на огороде - самых бестолковых отпугнет да и только. &lt;br&gt;&lt;br&gt; В принципе, так и думал. Проблема - пользователи не должны получать доступ к шеллу. Файрволом это всё закрыто, но ведь есть ещё скрипты, эмулирующие шелл-клиенты. &lt;br&gt; Если для пользователя как шелл указывать nologin - то не заходит и по ФТП :( Как быть?&lt;br&gt;</description>
</item>

<item>
    <title>Работа Apache + Pure-ftpd от одного пользователя. (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5654.html#1</link>
    <pubDate>Thu, 03 Apr 2008 02:59:13 GMT</pubDate>
    <description>ЕМНИП для php можно указывать basedir, однако эффект примерно как от пугала на огороде - самых бестолковых отпугнет да и только. &lt;br&gt;</description>
</item>

</channel>
</rss>
