[devel] I: Замечания к webpolicy

Vladimir V. Kamarzin =?iso-8859-1?q?vvk_=CE=C1_altlinux=2Eru?=
Пт Июн 6 12:13:29 MSD 2008


>>>>> On 06 Jun 2008 at 13:00 "AA" == Aleksey Avdeev writes:


>> http://freesource.info/wiki/AltLinux/Policy/Drafts/webpolicy
AA>   Есть замечание по поводу расположения приложений: в данном полиси
AA> предлагается /var/www/html/addon-modules/<имя>, но я встречал
AA> рекомендации так не делать, т. к. подкаталоги DocumentRoot по умолчанию
AA> доступны на чтение пользователям вебсервера.

Стоп, а как веб-приложение вообще будет работать, если у веб-сервера нет
возможности чтения файлов?

AA> Для приложений же -- доступ
AA> пользователей к коду (и пр. файлам) не приветствуется... Рекомендовалось
AA> приложения размещать в стороне от DocumentRoot, а доступ организовывать
AA> через Alias.

Что-то я не совсем понимаю вас. Напишите пожалуйста чётче, про каких
пользователей вы говорите - про псевдопользователей от которых работают
веб-серверы или про каких-то других?

AA>   С данной рекомендацией я согласен (ссылку, увы, не сохранил) и думаю,
AA> что веб-приложения стоит располагать в /var/www/<имя>.

/var/www/addon-modules/<name> кажется лучше с эстетической точки зрения - не
стоит разводить кашу в /var/www.

-- 
vvk



Подробная информация о списке рассылки Devel