Запрет записи в файлы
Posted: Thu Mar 24, 2016 9:36 pm
Всем привет!
Вот уже длительное время бьюсь над одним вопросом.
Проблема заключается в том, что php из-под apache и mod_ruid2 запускается под user:user. Это замечательно, но процесс имеет доступ на запись во все файлы и директории этого юзера. Соответственно, всякие там дырявые WordPress, Joomla и иже с ними просто не выживают.
Вариантов вижу два, но оба крайне неудобные:
1. chmod 444 для файлов и 555 для директорий, но тогда юзер не сможет толком работать со своими файлами по ftp.
2. chattr +i - круто и надежно, точно не взломают :)
Господа, как вы выходите из положения? Может, я чего-то не вижу?
P.S. Классная и удобная панель, давно ей пользуюсь, спасибо!
Вот уже длительное время бьюсь над одним вопросом.
Проблема заключается в том, что php из-под apache и mod_ruid2 запускается под user:user. Это замечательно, но процесс имеет доступ на запись во все файлы и директории этого юзера. Соответственно, всякие там дырявые WordPress, Joomla и иже с ними просто не выживают.
Вариантов вижу два, но оба крайне неудобные:
1. chmod 444 для файлов и 555 для директорий, но тогда юзер не сможет толком работать со своими файлами по ftp.
2. chattr +i - круто и надежно, точно не взломают :)
Господа, как вы выходите из положения? Может, я чего-то не вижу?
P.S. Классная и удобная панель, давно ей пользуюсь, спасибо!