Apache2 безопасность

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Apache2 безопасность

Сообщение .snif »

Каг-бэ здрасте, сразу к делу. Имеется у меня сервер под управлением Debian 5, работает уже с пол года, весит на нём пару сайтиков. В общем я заинтересовался безопасностью этого веб сервера. В виртуалхостах каждого сайта прописан директов open_basedir и шел не выходит за рамки заданной директории, однако для меня этого мало. В общем как я слышал, чоткие админы создают для каждого сайта своего пользователя и корнем сайта является домашний каталог пользователя (естейственно владельцем этого каталога является пользовать ну и там стоят соответсвующие права 770 по-моему). Порывшись в гугле я не нашёл ничего интересного. В общем обращаюсь к вам за помощью, подкиньте статейку по этому поводу или посоветуйте как сделать лучше.
Спасибо сказали:
Kreept
Сообщения: 107
ОС: Linux

Re: Apache2 безопасность

Сообщение Kreept »

Посмотрите в сторону suphp или fastcgi
Спасибо сказали:
Аватара пользователя
.snif
Сообщения: 216
Статус: ..::[SnifeR]::..
ОС: Debian 5.0

Re: Apache2 безопасность

Сообщение .snif »

Kreept писал(а):
18.11.2009 12:09
Посмотрите в сторону suphp или fastcgi

о пхп я почитаю конечно же, но мне интереснен способ работы апача когда у каждого сайта свой юзер. какие права надо ставить на диреткории и что дополнительного прописывать в виртуалхосте. Можно статью
Спасибо сказали:
Аватара пользователя
Frank
Сообщения: 1059
ОС: Ubuntu, Debian

Re: Apache2 безопасность

Сообщение Frank »

В виртуалхосте прописывать документрут на хомяк юзера/ццц. На хомяке юзера/ццц права: юзер - читать/писать, ццц-дата - читать, остальным сосать. На сам хомяк юзера 701.
Ой, чё эта я :) По-русски:
В VirtualHost:
DocumentRoot /home/username/www
Права:
/home/username/www
chmod 701 /home/username
chmod g+r-w,o-rwx /home/username/www
chgrp www-data /home/username/www
Если апачу надо будет писать - раздать +w на нужные (и только на них) папки/файлы.
По-моему, всё, кроме, может быть, 701 на хомяке, очевидно любому админу.
Изображение
Спасибо сказали:
Kreept
Сообщения: 107
ОС: Linux

Re: Apache2 безопасность

Сообщение Kreept »

Вот по моему, не плохая статья:
http://www.opennet.ru/base/dev/apache_php_as_cgi.txt.html
Спасибо сказали: