Mam następujący problem i zastanawiam się jak go rozwiązać.
Na serwerze jest parę kont WWW w standardowej konfiguracji LAMP. Apache działa sobie żwawo na użytkowniku www-data, użytkownicy mają własne konta.
Wiadomo - serwer musi mieć w jakiś sposób dostęp do plików PHP w katalogach użytkownika, aby móc je odczytać. Z tego powodu potrzebne są prawa przynajmniej 755 (644), do niektórych katalogów 775 (664). W ten sposób niestety każdy użytkownik może każdemu innemu odczytać jakiś plik (np. z hasłem do bazy danych).
Jak tego uniknąć? Apache działający z prawami użytkownika rozwiązuje część problemów, ale nie wszystkie - czasami nie chcemy aby Apache miał dostęp do całego katalogu użytkownika, tylko np. do katalogu public_html.
Pomóżcie!
