konfiguracja php - który wariant bezpieczniejszy
: 09 maja 2009, 11:08
Maszyna na której kilkunastu użytkowników uruchamia swoje aplikacje php.
Dwie opcje:
:07d057e7cc]Który wariant byście wybrali? A może jest jakieś lepsze rozwiązanie? Czy ma sens uruchomienie osobnej instancji apache dla każdego użytkownika?
Dwie opcje:
- Włączamy mechanizm pozwalający skryptom php działać z uprawnieniami użytkownika, który jest ich właścicielem (np. suphp).[list:07d057e7cc]+ aplikacja jednego użytkownika nie może grzebać w plikach należących do innego
+ pliki tworzone przez skrypty php mogą być usuwane/zmieniane przez ftp i vice-versa
- skrypty php mają prawa do modyfikowania samych siebie
- znacznie gorsza wydajność
- + skrypty php mogą zmieniać tylko utworzone przez siebie pliki
+ mniej problematyczna konfiguracja
- brak uprawnień do nadpisywania eFTePem plików stworzonych przez aplikacje php
- skrypty php jednego użytkownika mogą grzebać w plikach innego
