scorpion-ds
Новичок
За что жалеть?Да, жалко тебя, конечно.
За что жалеть?Да, жалко тебя, конечно.
Так в чем тогда проблема? Делаешь пулы в fpm и всё.На данный момент, я не ставил apache, использую nginx + php-fpm, но возможно таки доставлю его, если понадобится.
Да, представь себе. Проще в Апаче цепочку фильтров включить, чем писать свой собственный стек.php-fcgi, а если еще точнее - php-fpm
А что, кто-то еще использует иные механизмы?
Проблемы уже нет, я впервые об этом узнал, погуглил все норм, теперь каждых хост работает от своей группу и пользователя, с правами на запись PHP нет.Так в чем тогда проблема? Делаешь пулы в fpm и всё.
Match User www-name
ChrootDirectory %h
AllowTCPForwarding no
X11Forwarding no
ForceCommand internal-sftp
Можно, я нескромный вопрос задам? Спасибо.Вообще Апач уже лет 5 не видел, удивительно, и зачем же он нужен на практике?
Ты уж определись, либо не давать доступа к файловой системе вне хомяка, либо давать. Какой смысл ограничивать sftp, если по ssh (да и из php) все равно все то же самое будет?Проблемы уже нет, я впервые об этом узнал, погуглил все норм, теперь каждых хост работает от своей группу и пользователя, с правами на запись PHP нет.
Но вот с ограничением на доступ, есть.
Я ничего не знаю про Apache, я тебе задал простой вопрос: зачем он нужен тебе на практике?Можно, я нескромный вопрос задам? Спасибо.
Ты кроме древнего как дерьмо мамонта apache handler и твоего любимого [F]CGI другие варианты подключения PHP к Апачу знаешь?
Спасибо, что поделился.На практике я не зацикливаюсь на PHP. Некоторые проекты отдают контент через два-три фильтра. Писать всё это руками? Идитенайух.
Ну у php там типа open_basedir есть или что-то вроде того.Ты уж определись, либо не давать доступа к файловой системе вне хомяка, либо давать. Какой смысл ограничивать sftp, если по ssh (да и из php) все равно все то же самое будет?
Можно делать chroot, но это адов костыль и геморрой - проще уж тогда lxc.
Это еще надо всякие exec-и запретить ручками, safe mode давно выпилили (туда ему и дорога). Но вообще это все адовы костыли, надо просто уметь пользоваться стандартными юниксовыми правами доступа и прочими umask-ами. А кто себе 777 сам поставил на очевидный путь, тот ССЗБ.Ну у php там типа open_basedir есть или что-то вроде того.
Это только для всяких... у кого с апачем надолго У всех остальных php уже давно под юзером юзера =)Вот посмотреть в папки других пользователей, если у php некорректно настроен open_basedir - это да.)
Ну я с этого начал Можно chattr +i что бы на /home/user случайно права не сменили, а что там внутри - хоть 777, пофиг уже, если прав на rx нет у /home/user.Но вообще это все адовы костыли, надо просто уметь пользоваться стандартными юниксовыми правами доступа и прочими umask-ами. А кто себе 777 сам поставил на очевидный путь, тот ССЗБ.
О, кстати, да.chattr +i
Одно другому не мешает.Это только для всяких... у кого с апачем надолго У всех остальных php уже давно под юзером юзера =)