<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Построение виртуального хостинга</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5658.html</link>
    <description>Хочу настроить хостинг-сервер WWW+PHP+MySQL+Mail+FTP. Настройку NS сервера я в данном контексте не рассматриваю.&lt;br&gt;&lt;br&gt;По отдельности я с каждым сервисом разобрался, понял что нужно юзать виртуальных юзеров для каждого сервиса помещённых в MySQL базу, с мейлами практически полностью разобрался.&lt;br&gt;выбрал следующий софт для использования (с комментариями почему):&lt;br&gt;&lt;br&gt;OS: Linux Gentoo 2007 - Секурный, надёжный, быстрый, обновляется быстро, много доков&lt;br&gt;WEB: Apache 2.2.x - Других вариантов просто не рассматривал :)&lt;br&gt;PHP: PHP 5.2.x - Тоже самое&lt;br&gt;MySQL: 5.0.x - Тоже самое&lt;br&gt;Mail: Qmail 1.0.x - Один из самых секурных мейл серверов с множеством возможностей&lt;br&gt;FTP: vsftp 2.0.x - Выбрал за секурность, хоть и в ущерб функциональности (например по отношению к proftpd которым раньше пользовался)&lt;br&gt;(Дискусия о выбраном софте так же приветствуется :) )&lt;br&gt;&lt;br&gt;Но есть ряд вещей которые я просто не знаю как сделать, а именно:&lt;br&gt;1. Можно ли конфигурацию vhost для апача перенести в базу? Где копать?&lt;br&gt;2. ФТП и Апач работают под разными юзера</description>

<item>
    <title>Построение виртуального хостинга (hotel Vietnam)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5658.html#15</link>
    <pubDate>Sat, 25 Feb 2012 10:30:30 GMT</pubDate>
    <description>&amp;gt; Это ваш способ самовыражения? Ничего оригинального между прочим, очень распространенное &lt;br&gt;&amp;gt; психическое отклонение, особенно в сети.</description>
</item>

<item>
    <title>Построение виртуального хостинга (angra)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5658.html#14</link>
    <pubDate>Thu, 22 May 2008 21:37:40 GMT</pubDate>
    <description>Это ваш способ самовыражения? Ничего оригинального между прочим, очень распространенное психическое отклонение, особенно в сети. &lt;br&gt;</description>
</item>

<item>
    <title>Построение виртуального хостинга (даздраперма)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5658.html#13</link>
    <pubDate>Thu, 22 May 2008 21:19:57 GMT</pubDate>
    <description>&amp;gt;OS: Linux Gentoo 2007 - Секурный, надёжный, быстрый, обновляется быстро, много доков &lt;br&gt;&lt;br&gt;аху.. с ума сойти какой секурный, с дурацкими ибилдами, с кучей багов, админы выбравшие гентю основной осью мнят себя с ума сойти какими секурными, а когда у них из памяти выпадает кора, они придумали термины &quot;падать, упал, сервер упал&quot;, не зная как объяснить происшедшею кору, вот и говорят &quot;сервак упал&quot;, всем сосать, мы крутые идём восстанавливать из бэкапа, потом они уже ит-директора гентю-слюникс, пауред бай гентю слюникс всем сосать&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Построение виртуального хостинга (Lucf3r)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5658.html#12</link>
    <pubDate>Fri, 11 Apr 2008 08:43:09 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;1. Apache 1.3.x. Т.к. он поддерживает директивы User и Group в VirtualHost&apos;ах(т.е. &lt;br&gt;&amp;gt;&amp;gt;Вы сможете запускать каждый отдельный vhost под своим юзером) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вы ничего не перепутали ? suexec  только под виртуальными будет, а &lt;br&gt;&amp;gt;все процессы апача под пользователем апача &lt;br&gt;&lt;br&gt;Именно, такая логика распространяется на 2.0-2.2, в котором директивы User и Group заменили на SuexecUserGroup, который распространяется только на отдельнозапущенные приложения(но не на сам процесс виртуального хоста). В то время как 1.3, на сколько я помню(у меня 2.2.3 стоит уже очень давно, могу ошибиться насчет 1.3) форкал процессы для виртулхостов под конкретным пользователем заданным в виртуалхосте, таким образом даже при включенном SSI &lt;br&gt;&lt;br&gt;&amp;lt;--# exec cmd=&quot;whoami&quot; --&amp;gt; &lt;br&gt;&lt;br&gt;выдавал пользователя указанного в директиве User этого виртуального хоста, в отличие от 2.x выдающего результатов &quot;apache&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Построение виртуального хостинга (Lucf3r)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5658.html#11</link>
    <pubDate>Fri, 11 Apr 2008 08:42:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Ставьте на юзерский фолдер 701, если все юзеры хостинга suexec&apos;аются в одну &lt;br&gt;&amp;gt;&amp;gt;группу, то этой группе будет запрещен вход, в то время как &lt;br&gt;&amp;gt;&amp;gt;others&apos;ы, в лице апача, смогут войти. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А разве others не распространяется абсолютно на всех юзеров? &lt;br&gt;&lt;br&gt;Нет, логика такова:&lt;br&gt;&lt;br&gt;Являюсь ли я владельцем файла?&lt;br&gt;- Да : читаю права для владельца, забиваю на остальные права&lt;br&gt;- Нет: являюсь ли я членом группы владельцев файла?&lt;br&gt;-- Да : читаю права для группы, забиваю на остальные права&lt;br&gt;-- Нет : Значит я - others, читаю права для others&lt;br&gt;&lt;br&gt;Таким образом получается, что apache читает права для others, и имеет доступ в директорию пользователя, владелец читает свои права(для владельца), а остальные пользователи читают права для группы(забивая на others), т.к. директория принадлежит этой группе.&lt;br&gt;</description>
</item>

<item>
    <title>Построение виртуального хостинга (NetKnight)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5658.html#10</link>
    <pubDate>Thu, 10 Apr 2008 18:06:50 GMT</pubDate>
    <description>&amp;gt;Ставьте на юзерский фолдер 701, если все юзеры хостинга suexec&apos;аются в одну &lt;br&gt;&amp;gt;группу, то этой группе будет запрещен вход, в то время как &lt;br&gt;&amp;gt;others&apos;ы, в лице апача, смогут войти. &lt;br&gt;&lt;br&gt;А разве others не распространяется абсолютно на всех юзеров? &lt;br&gt;</description>
</item>

<item>
    <title>Построение виртуального хостинга (Костик)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5658.html#9</link>
    <pubDate>Thu, 10 Apr 2008 12:48:36 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;1. Apache 1.3.x. Т.к. он поддерживает директивы User и Group в VirtualHost&apos;ах(т.е. &lt;br&gt;&amp;gt;Вы сможете запускать каждый отдельный vhost под своим юзером) &lt;br&gt;&lt;br&gt;вы ничего не перепутали ? suexec  только под виртуальными будет, а все процессы апача под пользователем апача&lt;br&gt;</description>
</item>

<item>
    <title>Построение виртуального хостинга (Lucf3r)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5658.html#8</link>
    <pubDate>Sat, 05 Apr 2008 23:09:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;1. Apache 1.3.x. Т.к. он поддерживает директивы User и Group в VirtualHost&apos;ах(т.е. &lt;br&gt;&amp;gt;&amp;gt;Вы сможете запускать каждый отдельный vhost под своим юзером) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо, похоже это как раз того, чего мне не хватало. Посмотрю есть &lt;br&gt;&amp;gt;ли это для апача 2.2 &lt;br&gt;&lt;br&gt;Есть. Как минимум два варианта и оба в режиме тестирования...&lt;br&gt;&lt;br&gt;1. MPM peruser, написанный кем-то из компании telana (telana.com).&lt;br&gt;2. http://httpd.apache.org/docs/2.0/mod/perchild.html&lt;br&gt;&lt;br&gt;С MPM peruser сталкивался довольно плотно. Мало того, что он не работает с SSL&apos;ем(пробовал на 2.2.3 около 3-4 месяцев назад), но это фигня(настроил Nginx как SSL proxy), самое обидное - Apache с MPM peruser падает ри высоких нагрузках... :(&lt;br&gt;&lt;br&gt;Кстати, раз уж зашла речь, забавно, но возможность использования директив &quot;User&quot; и &quot;Group&quot;, убранную в Апаче 2.0 - 2.2 собираются вернуть в 2.3 &#037;^)&lt;br&gt;</description>
</item>

<item>
    <title>Построение виртуального хостинга (Lucf3r)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/5658.html#7</link>
    <pubDate>Sat, 05 Apr 2008 22:46:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;получите приблизительный аналог mod_php &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Главное не забудьте о том, что такие вещи как SSI в Apache желательно отключать, раз VirtualHost&apos;ы работают под юзером Apache. От &amp;lt;--exec=&quot;&quot; --&amp;gt; никто не застрахован...&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А вот насчёт этого я пытался поузнавать и столкнулся с такой проблемой: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Допустим я настроил php через CGI или FCGI и запускаю скрипты через &lt;br&gt;&amp;gt;suEXEC с привилегияими юзера. &lt;br&gt;&amp;gt;Но как апач сможет запускать обыкновенные HTML файлы при таком раскладе если &lt;br&gt;&amp;gt;права на юзеровский фолдер стоят 700? &lt;br&gt;&lt;br&gt;Ставьте на юзерский фолдер 701, если все юзеры хостинга suexec&apos;аются в одну группу, то этой группе будет запрещен вход, в то время как others&apos;ы, в лице апача, смогут войти. &lt;br&gt;</description>
</item>

</channel>
</rss>
