Bo Simonsen <postmaster@mail.geekworld.dk> wrote:
> Jeg har et par hjemmesider liggende på min Linux server, jeg er kommet
> lidt i et sikkerheds paradox. Da jeg faktisk har 2 muligheder for
> opsætning af hostingen:
>
> * Oprette en UNIX-account med shellen /bin/false
>
> * Bruge pure-ftpd med en virtual user, og ligeledes qmail med en virtuel
> user. Og tilsidst et virtual host entry i apache.
>
> Ulempen ved den sidste er at alt hænger på en UNIX account, så brugeren
> faktisk kan se php filer etc, og overskrive deres data.
Stoler du mere paa OS'et eller dine daemons til at lave adgangskontrol?
I naesten alle tilfaelde ville jeg vaelge OS'et, give brugeren en
passende shell (/bin/false, sftp-server, "cvs server", whatever) og derefter
benytte mig af forskellige funktioner i daemons paa mit system til at
soerge for at brugeren ikke kunne tilgaa unoedvendige resourcer.
Hvad vil du helt praecist beskytte imod, og hvor langt vil du gaa? Er
det saa farligt, at dine brugere kan laese hinandens index.html?
--
I prefer the dark of the night, after midnight and before four-thirty,
when it's more bare, more hollow.
http://a.mongers.org