?

Log in

No account? Create an account
Помогите решить проблему, плиз!!! Описание: Хостинговая система… - .security tips [entries|archive|friends|userinfo]
Tips on securing your network

[ userinfo | livejournal userinfo ]
[ archive | journal archive ]

[Aug. 27th, 2005|08:48 pm]
Tips on securing your network

security_tips

[mawolf]
Помогите решить проблему, плиз!!!

Описание:
Хостинговая система реализвана на FreeBSD/Apache/ProFTP/Exim. Юзеры висят на общем IP.
На каждого юзера заведен свой раздел. Пользователь имеет доступ к разделу по фтп. Имя сайта юзера прописывается в заголовок апача, т.о. происходит перенаправление запроса в нужный раздел.
Юзер может класть в свой раздел любые файлы, но только в свой раздел (ограничен фтп).

Вопросы:
1. Как дать всем пользователям доступ к PHP и MySQL, чтобы при этом они не получили доступ друг к другу?
2. Как дать доступ к скриптам, используемым для системных нужд? В частности к поисковому скрипту, к отправки почты и т.п. Т.е. из пользовательской части (Javascript) должен запуститься (для опреденности поисковый скрипт), который прочтет файл (search.xml), найдет в нем нужную строку и вернет обратившейся программе номер этой строки.
LinkReply

Comments:
[User Picture]From: bot_bam
2005-08-28 10:39 am (UTC)
По первому вопросу не понял - у тебя Apache с поддержкой PHP? Сам PHP установлен? Обращение к MySQL через PHP? Сайты юзеров прописаны через VirtualHost?

По второму вопросу где находиться тот-же скрипт поиска? На чем он (perl, php)? Должен этот скрипт выполняться под пользователем апача, юзера или с рутовыми правами?
(Reply) (Thread)