Nginx-ru mailing list archive (nginx-ru@sysoev.ru)
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Вопросы безопасности.
День добрый.
Использую связку nginx & php-fpm. И недавно возникла необходимость
ограничить возможность доступа пользователей к домашним каталогам друг
друга. В ftp есть chroot, но в php скриптах ограничить неполучается. Вариант
с произвольными именами домашних каталогов и невозможностью сделать ls в
/home тоже неотчень нравится (ssh у них есть но шел passwd). safe_mode в php
включать не хочется из-за возможных проблем со скриптами. Вариант запустить
каждому пользователю копию php-fpm с его user:group вероятно наиболее
оптимален ... Что еще можно сделать?
С уважением Max.
maxhl@xxxxxxxxxxxxxx 71006063
|