Re: mange brugere i gruppen www på apache/FreeBSD 5.3

From: Jesper Laursen (none@bsd--lauer.dk.lh.bsd-dk.dk)
Date: Sat 06 Nov 2004 - 00:16:31 CET


Date: Sat, 06 Nov 2004 00:16:31 +0100
Subject: Re: mange brugere i gruppen www på apache/FreeBSD 5.3
From: Jesper Laursen <none@bsd--lauer.dk.lh.bsd-dk.dk>
To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>

On 05/11/04 23:56, "Claus Guttesen" <none@cguttesen--yahoo.dk.lh.bsd-dk.dk> wrote:
> Har nogle erfaring med at håndtere 25-30 domæner på en
> apache 1.3.33 og FreeBSD 5.3 hvor man ikke løber ind i
> tilfældet hvor der er for mange brugere i gruppen www?

Jeg har ikke et direkte svar på hvordan du får flere brugere ind i
www-gruppen og får apache til at godtage det. Men sådan som jeg har gjort
det på min web-server er at alle domæner har samme bruger på serveren, og
benytter en database til at lave virtuelle brugere til ftp.

> Er der andre måder at sikre sig at brugerne ikke kan
> se de andre brugeres filer? Det er et
> mysql/apache/php-oplæg.

Alle brugere har på denne måde så lov til at se hinandens filer hvilket
selvfølgelig ikke skal være muligt. Brugeren er så også medlem af
www-gruppen.
Derudover kører jeg med safemode on (som man bør hvis man ikke har 100%
tiltro til ens brugere)
Men til hver Vhost i apache, sætter jeg også open_basedir med
php_admin_value, så brugeren kun har adgang til at se/læse/what ever, de
filer som ligger inde for den mappe.

Læs mere om det på: http://dk2.php.net/manual/en/features.safe-mode.php

Håber at du kunne bruge mit svar.

Mvh
  Jesper Laursen
  http://lauer.dk



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:46 CET