Apache2 безопасность
Модераторы: SLEDopit, Модераторы разделов
-
.snif
- Сообщения: 216
- Статус: ..::[SnifeR]::..
- ОС: Debian 5.0
Apache2 безопасность
Каг-бэ здрасте, сразу к делу. Имеется у меня сервер под управлением Debian 5, работает уже с пол года, весит на нём пару сайтиков. В общем я заинтересовался безопасностью этого веб сервера. В виртуалхостах каждого сайта прописан директов open_basedir и шел не выходит за рамки заданной директории, однако для меня этого мало. В общем как я слышал, чоткие админы создают для каждого сайта своего пользователя и корнем сайта является домашний каталог пользователя (естейственно владельцем этого каталога является пользовать ну и там стоят соответсвующие права 770 по-моему). Порывшись в гугле я не нашёл ничего интересного. В общем обращаюсь к вам за помощью, подкиньте статейку по этому поводу или посоветуйте как сделать лучше.
-
Kreept
- Сообщения: 107
- ОС: Linux
Re: Apache2 безопасность
Посмотрите в сторону suphp или fastcgi
-
.snif
- Сообщения: 216
- Статус: ..::[SnifeR]::..
- ОС: Debian 5.0
-
Frank
- Сообщения: 1059
- ОС: Ubuntu, Debian
Re: Apache2 безопасность
В виртуалхосте прописывать документрут на хомяк юзера/ццц. На хомяке юзера/ццц права: юзер - читать/писать, ццц-дата - читать, остальным сосать. На сам хомяк юзера 701.
Ой, чё эта я
По-русски:
В VirtualHost:
DocumentRoot /home/username/www
Права:
/home/username/www
chmod 701 /home/username
chmod g+r-w,o-rwx /home/username/www
chgrp www-data /home/username/www
Если апачу надо будет писать - раздать +w на нужные (и только на них) папки/файлы.
По-моему, всё, кроме, может быть, 701 на хомяке, очевидно любому админу.
Ой, чё эта я
В VirtualHost:
DocumentRoot /home/username/www
Права:
/home/username/www
chmod 701 /home/username
chmod g+r-w,o-rwx /home/username/www
chgrp www-data /home/username/www
Если апачу надо будет писать - раздать +w на нужные (и только на них) папки/файлы.
По-моему, всё, кроме, может быть, 701 на хомяке, очевидно любому админу.

Спасибо сказали:
-
Kreept
- Сообщения: 107
- ОС: Linux
Re: Apache2 безопасность
Вот по моему, не плохая статья:
http://www.opennet.ru/base/dev/apache_php_as_cgi.txt.html
http://www.opennet.ru/base/dev/apache_php_as_cgi.txt.html
Спасибо сказали: