Russian TYPO3 community Форум больше не используется. Присоединяйтесь к каналу #community-ru в Slack for TYPO3 community  

Вернуться   Russian TYPO3 community > Тематические форумы > Установка

Ответ
 
Опции темы Опции просмотра
Старый 17.04.2014, 02:02   #1
-=UncleByte=-
Senior Member
 
Регистрация: 14.04.2006
Сообщений: 1,159
Отправить сообщение для -=UncleByte=- с помощью ICQ Отправить сообщение для -=UncleByte=- с помощью Skype™
По умолчанию

Цитата:
Сообщение от gabdullin Посмотреть сообщение
Из соображений безопасности php-fpm у меня запускается от имени пользователя, права на файлы и папки выставляются 640 и 750, а чтобы nginx имел доступ к этим файлам добавляем nginx в группу пользователя примерно так:
Код:
usermod -a -G nginx WebUser3
Ну так www-data это тоже пользователь и группа пользователей, причем локальных и даже без /home директории. Т.е. максимум что они могут - обмениваться данными между собой и выдавать результат по протоколу http клиентам сервера.
-=UncleByte=- вне форума   Ответить с цитированием
Старый 19.04.2014, 22:16   #2
gabdullin
Продвинутый
 
Регистрация: 13.05.2006
Адрес: Россия, Казань
Сообщений: 62
Отправить сообщение для gabdullin с помощью Skype™
По умолчанию

Цитата:
Сообщение от -=UncleByte=- Посмотреть сообщение
Ну так www-data это тоже пользователь и группа пользователей, причем локальных и даже без /home директории. Т.е. максимум что они могут - обмениваться данными между собой и выдавать результат по протоколу http клиентам сервера.
Ваш вариант тоже вполне рабочий у меня раньше так и было, но конкретно в моем случае существуют несколько пользователей, их надо по максимуму изолировать, слишком уж они одаренные До chroot пока не дошло, но чувствую скоро и до этой крайности дойдем.
__________________
Не ошибается тот, кто ничего не делает!
gabdullin вне форума   Ответить с цитированием
Старый 19.04.2014, 22:36   #3
-=UncleByte=-
Senior Member
 
Регистрация: 14.04.2006
Сообщений: 1,159
Отправить сообщение для -=UncleByte=- с помощью ICQ Отправить сообщение для -=UncleByte=- с помощью Skype™
По умолчанию

Цитата:
Сообщение от gabdullin Посмотреть сообщение
Ваш вариант тоже вполне рабочий у меня раньше так и было, но конкретно в моем случае существуют несколько пользователей, их надо по максимуму изолировать, слишком уж они одаренные До chroot пока не дошло, но чувствую скоро и до этой крайности дойдем.
У меня все несколько проще: для пользователей админка typo3 с максимально "редакторскими" правами, т.е. никаких излишеств и ssh только для меня. Таким образом сервер достаточно неплохо себя чувствует.
-=UncleByte=- вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB code is Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
TYPO3 CMS 6.2 LTS: понты для приезжих? Николай Сипко Общие вопросы 43 17.04.2014 01:51
T3CON12DE - Community, the TYPO3 family and Neos RSS Bot Новости TYPO3 (на английском) 0 16.10.2012 20:10
T3CON12DE - Community, the TYPO3 family and Neos RSS Bot Новости TYPO3 (на английском) 0 16.10.2012 13:47
T3CON12DE - Community, the TYPO3 family and Neos RSS Bot Новости TYPO3 (на английском) 0 15.10.2012 20:10
T3CON12DE - Community, the TYPO3 family and Neos RSS Bot Новости TYPO3 (на английском) 0 15.10.2012 16:06


Часовой пояс GMT +4, время: 05:11.


Работает на vBulletin® версия 3.8.1.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot

Хостинг и техническая поддержка: TYPO3 Лаборатория