[devel] I: Замечания к webpolicy (was: apache2: умножение псевдопользователей без необходимости)
Aleksey Avdeev
=?iso-8859-1?q?solo_=CE=C1_solin=2Espb=2Eru?=
Пт Июн 6 11:00:52 MSD 2008
Vladimir V. Kamarzin пишет:
>>>>>> On 04 Jun 2008 at 19:20 "IV" == Igor Vlasenko writes:
...
>
> IV> и неплохо бы дать пример упаковки web-приложения.
> IV> А еще лучше полиси написать :)
>
> http://freesource.info/wiki/AltLinux/Policy/Drafts/webpolicy
Есть замечание по поводу расположения приложений: в данном полиси
предлагается /var/www/html/addon-modules/<имя>, но я встречал
рекомендации так не делать, т. к. подкаталоги DocumentRoot по умолчанию
доступны на чтение пользователям вебсервера. Для приложений же -- доступ
пользователей к коду (и пр. файлам) не приветствуется... Рекомендовалось
приложения размещать в стороне от DocumentRoot, а доступ организовывать
через Alias.
С данной рекомендацией я согласен (ссылку, увы, не сохранил) и думаю,
что веб-приложения стоит располагать в /var/www/<имя>.
--
С уважением. Алексей.
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : signature.asc
Тип : application/pgp-signature
Размер : 544 байтов
Описание: OpenPGP digital signature
Url : <http://lists.altlinux.org/pipermail/devel/attachments/20080606/21471e34/attachment-0002.bin>
Подробная информация о списке рассылки Devel