Безопасность скриптов и права пользователей в Apache

rudik

Developer
Безопасность скриптов и права пользователей в Apache

Насколько я понимаю, то если пользователей в Апаче запускать от одного имени, они смогут читать исходники друг друга используя скрипт типа remview, да и просто инклудить их в свои скрипты.

Поставленная предо мной задача заключается в том. чтоб построить систьему виртуального хостинга, которая бы принимала изменения виртуальных хостов без перезапуска сервера Апаче. Найденные мной модули mod_dynvhost и mod_pweb поддерживают некоторые из требуемых условий, за одним исключением: нет возможности настроить для каждого из хостов home_dir для php.

Вопрос : как можно решить данную проблему, может кто подскажет какие-то другие решения.
 

RomikChef

Guest
Дмитрий Котеров решил проблему перекомпиляцией апача.
Есть его решение где-то в архивах xpoint
 

edi

Новичок
тогда попробуй подхач сырца пыха и апача.
другого способа я пока не знаю.
safe_mode в php помогает слабо.
хотя если на сервере ничего акромя php использоваться не будет, то можно им ограничиться.
 

rudik

Developer
Неужели нет никакого готового решения, в виде модуля к Apache?
 
Сверху