<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Apache-актуальный вариант конфигурации для безопас-го вирт-го хостинга</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5404.html</link>
    <description>Здравствуйте.&lt;br&gt;Значит ситуация у меня такая..&lt;br&gt;Решил я организовать виртуальный хостинг: арендовал сервер(CentOS 5.1) и купил панель ISPmanager.&lt;br&gt;При создании аккаунтов в ISPmanager есть 2 варианта работы Apache:&lt;br&gt;1)php как модуль Apache&lt;br&gt;2)php как CGI&lt;br&gt;Проблема: При варианте 1 php скрипты имеют права Apache и через шелл свободно можно просматривать директории всего сервера. При варианте 2 некорректно работают php скрипты выдавая ошибки.&lt;br&gt;Мне требуется: корректная и безопасная и максимально быстрая работа php, CGI и SSI скриптов под различными UNIX пользователями с ограниченными правами доступа только к своим директориям для каждого аккаунта виртуального хостинга, естественно при safe_mod OFF, KeepAlive ON, MaxRequestsPerChild != 1.&lt;br&gt;Проштурмовав Google и данный форум я нашел несколько интересных статей разных годов:&lt;br&gt;1 http://dklab.ru/lib/dklab_apache/&lt;br&gt;2 http://www.opennet.ru/base/net/fastcgi_php.txt.html&lt;br&gt;3 кучу модулей http://www.opennet.ru/prog/sml/76.shtml среди которых актуальные для данной темы: suEXE</description>

<item>
    <title>Apache-актуальный вариант конфигурации для безопас-го вирт-г... (Rayon)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5404.html#5</link>
    <pubDate>Thu, 06 Dec 2007 08:49:58 GMT</pubDate>
    <description>И кто что думает насчет dklab Apache?&lt;br&gt;</description>
</item>

<item>
    <title>Apache-актуальный вариант конфигурации для безопас-го вирт-г... (Rayon)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5404.html#4</link>
    <pubDate>Thu, 06 Dec 2007 08:47:58 GMT</pubDate>
    <description>&amp;gt;В mod_php по крайней мере есть base_dir, хотя ее ограничение постоянно ломают&lt;br&gt;&lt;br&gt;Согласен.&lt;br&gt;&amp;gt;suexec+fcgi могут помочь, вот только нужна модификация скриптов. &lt;br&gt;&lt;br&gt;Какая именно модификация и чем пользуешься сам?&lt;br&gt;</description>
</item>

<item>
    <title>Apache-актуальный вариант конфигурации для безопас-го вирт-г... (Rayon)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5404.html#3</link>
    <pubDate>Thu, 06 Dec 2007 08:41:40 GMT</pubDate>
    <description>&amp;gt;я пользуюсь suEXEC , каждый процесс апача порождается под своим юзером , &lt;br&gt;&amp;gt;и php как модуль&lt;br&gt;&lt;br&gt;С seEXEC понятно, а php как модуль - это небезопасно т.к. любой школьник заливший шелл получит такие права, что сможет натворить делов.&lt;br&gt;</description>
</item>

<item>
    <title>Apache-актуальный вариант конфигурации для безопас-го вирт-г... (angra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5404.html#2</link>
    <pubDate>Thu, 06 Dec 2007 08:14:13 GMT</pubDate>
    <description>Вы не поверите, но при запуске через CGI скрипты тоже будут иметь пользователя apache и доступ ко всему к чему имеет доступ апач. В mod_php по крайней мере есть base_dir, хотя ее ограничение постоянно ломают, что делать пых одна большая дырка по своей сущности.&lt;br&gt;suexec+fcgi могут помочь, вот только нужна модификация скриптов.&lt;br&gt;</description>
</item>

<item>
    <title>Apache-актуальный вариант конфигурации для безопас-го вирт-г... (Rza)</title>
    <link>https://opennet.ru/openforum/vsluhforumID8/5404.html#1</link>
    <pubDate>Thu, 06 Dec 2007 08:06:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;1 http://dklab.ru/lib/dklab_apache/ &lt;br&gt;&amp;gt;2 http://www.opennet.ru/base/net/fastcgi_php.txt.html &lt;br&gt;&amp;gt;3 кучу модулей http://www.opennet.ru/prog/sml/76.shtml среди которых актуальные для данной темы: suEXEC, perchild, &lt;br&gt;&amp;gt;peruser, mod_diffpriv, mod_suid и т.д... &lt;br&gt;&amp;gt;4 http://www.opennet.ru/opennews/art.shtml?num=10329 &lt;br&gt;&amp;gt;Но так и не решил, что делать.. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите, пожалуйста, народ: Какой вариант настройки Apache(учитывая вышесказанное) действительно актуален на данный &lt;br&gt;&amp;gt;момент? &lt;br&gt;&amp;gt;Заранее спасибо за все ваши имхо. &lt;br&gt;&lt;br&gt;я пользуюсь suEXEC , каждый процесс апача порождается под своим юзером , и php как модуль&lt;br&gt;</description>
</item>

</channel>
</rss>
