[devel] I: Замечания к webpolicy (was: apache2: умножение псевдопользователей без необходимости)

Aleksey Avdeev =?iso-8859-1?q?solo_=CE=C1_solin=2Espb=2Eru?=
Пт Июн 6 11:00:52 MSD 2008


Vladimir V. Kamarzin пишет:
>>>>>> On 04 Jun 2008 at 19:20 "IV" == Igor Vlasenko writes:
...
> 
> IV> и неплохо бы дать пример упаковки web-приложения.
> IV> А еще лучше полиси написать :)
> 
> http://freesource.info/wiki/AltLinux/Policy/Drafts/webpolicy

  Есть замечание по поводу расположения приложений: в данном полиси
предлагается /var/www/html/addon-modules/<имя>, но я встречал
рекомендации так не делать, т. к. подкаталоги DocumentRoot по умолчанию
доступны на чтение пользователям вебсервера. Для приложений же -- доступ
пользователей к коду (и пр. файлам) не приветствуется... Рекомендовалось
приложения размещать в стороне от DocumentRoot, а доступ организовывать
через Alias.

  С данной рекомендацией я согласен (ссылку, увы, не сохранил) и думаю,
что веб-приложения стоит располагать в /var/www/<имя>.

-- 

С уважением. Алексей.


----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : signature.asc
Тип     : application/pgp-signature
Размер  : 544 байтов
Описание: OpenPGP digital signature
Url     : <http://lists.altlinux.org/pipermail/devel/attachments/20080606/21471e34/attachment-0002.bin>


Подробная информация о списке рассылки Devel