[Comm] Re: PHP: Виртуальный хостинг
Konstantin Lepikhov
=?iso-8859-1?q?lakostis_=CE=C1_mmti=2Eru?=
Вс Ноя 23 13:29:15 MSK 2003
Hi Прокопьев!
Sunday 23, at 12:59:41 PM you wrote:
> Здравствуйте!
>
> Необходимо организовать виртуальный хостинг для PHP, пользователям
> которого требуется:
>
> 1. Возможность исполнять php-скрипты от своего имени, а не от имени
> пользователя apache
> 2. Возможность творить в своем домашнем каталоге (и только в нем)
> средствами php все что угодно (удалять и создавать каталоги, файлы).
<skip>
>
> Если выставить для домашних каталогов пользователей права rwx------, то
> при обращении к любому файлу витруального хоста получаем "You don't have
> permission to access /index.php on this server".
>
> Если включить safe_mode=on в php.ini, то очевидно, что никто не помешает
> пользователю выключить его, то же касается любых вариантов ограничить
> действия пользователя средствами php. Чтобы пользователь не смог
> модифицировать php.ini или бинарник php, необходимо сделать владельцем
> его домашего каталога другого пользователя - тем самым мы сломаем suexec.
>
> Что остается?
>
Использовать POSIX ACL/либо что-нибудь типа trustee
--
WBR, Konstantin chat with ==>ICQ: 109916175
Lepikhov, speak to ==>JID: lakostis на jabber.org
aka L.A. Kostis write to ==>mailto:lakostis на pisem.net.nospam
...The information is like the bank... (c) EC8OR
Подробная информация о списке рассылки community