> Может тогда еще приемущества apache-itk по сравнению с suphp расскажете, насколько видно
> с описаний - и то и другое запускает процессы от имени
> пользователя. Видел много советов ставить именно itk, какие Ваши взгляды на
> это?Честно говоря я itk не ставил. Его плюсы не только в сравнении с suphp. По идее, оно сможет крутить и остальные mod_ - mod_perl, mod_python и какие там еще надо - от имени нужных пользователей - для меня это основной плюс, хотя в данный момент я предпочитаю fastcgi-стыковку на своих мелких хостингах. Это позволяет делать легкий оверселл (неиспользующиеся процессы прибиваются, что в среднем позволяет поэкономить память :-) )
Не помню, как в itk обрабатываются статические файлы. Если статика также отдается рабочим процессом, который работает от имени пользователя сайта - то это также повысит безопасность:
- процесс не сможет открыть по симлинку файлы недоступные пользователю (в стандартном апаче - FollowSymlinks какбэ на самом-то деле архитектурно-дыряво-неотключаемая фича и один пользователь может прочитать любой файл любого другого пользователя данного хостинга (пусть и через race condition))
минус - когда то считалось нестабильным :-) На практике не запускал ни разу. Только сравнивал различные исходники...