|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Sergey Prokopenko 2:5020/400 21 Dec 2006 17:51:29 To : Alex Korchmar Subject : apache suexec -------------------------------------------------------------------------------- Hello, Alex! You wrote to "Sergey Prokopenko" <lamnews@kbc.ru> on Tue, 19 Dec 2006 13:40:10 +0000 (UTC): AK> а вот возьми и расскажи мне, чем, собственно, apache2 (на AK> примере ныне поддерживаемого не по остаточному принципу 2.2) AK> лучше 1.3. С точки зрения админа, я не разработчик. AK> С моей точки зрения только тем что более совместим с виндой. Как выяснилось ни чем. Я думал, что в 1.3 user и group в виртуальных хостах позволят создать несколько сайтов раздельных по юзер и гроуп, типа вася.вася, петя.петя. И CMS, на php модуле (не cgi) будет нормально создавать файлики с оунерами вася.вася, петя.петя как задано в настройках виртуального хоста. Соответственно юзеров с доступом по ftp к этим сайтам планировал так же сделать вася.вася, петя.петя, чтобы не заморачиваться на группу, точнее на бит записи для группы, так как vsftpd не умеет принудительно биты доступа устанавливать на аплоад, только маску умеет, ну и от настроек CMS чтоб не зависеть. Как оказалось всё это для cgi и ssi только, во втором апаче просто директива иначе называется для виртуального хоста. SP>> сайта который весь из .php и либпхп состоит... Может SP>> действительно лучше SP>> 1.3.37? Памяти меньше жрать будет? AK> память на таком сайте жрет php. Соотвественно, меньше не будет. Интересно, если сделать php как cgi, а не как AddType application/x-httpd-php .php? Правда наверно будут сложности с самим апачем, не сможет созданные этими cgi файлы прочитать даже, да и пхп-шки в cms без шапки #!/usr/bin/php делаются. А как массхостеры делают в таких случаях? Общая группа для апача, и разные юзеры, принудительное для ftp chmod 0770? То есть сносить vsftpd и ставить wu-ftpd, которое это умеет? Странно, что получается все юзеры имеют право по группе писать в соседние сайты, chroot на ftp конечно спасает, но всё равно странно... 2ALL помогите кто чем может в выборе правильно стратегии... До свидания, успехов! ==================== Lam I. В моём адресе все буквы настоящие. --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/6577cdf49d8a.html, оценка из 5, голосов 10
|