стандартный хостинг, PHP, доступ к фс

Vodnik

вот есть у меня хостинг <домен>.ru
даю пользователю фтп-доступ на public_html/<user> с логином <user>@<domen>.ru и паролем <блабла>
а он записывает туда php скрипт-файловый менеджер и имеет полный доступ ко всей папке public_html и даже выше кажется...
это как то можно предотвратить?
напоминаю что это обычный хостинг типа arbatek.ru

Fragaria

он имеет права не выше, чем права пользователя, из под которого запущен apache. Так что достаточно ограничить права этого пользователя.

Vodnik

ты кажется не понял суть вопроса...
если бы даже я мог управлять с какого пользователя запускается апач (что вообще то невозможно на таких хостингах, или нет?) то пользователь вообще то будет всего один - а это скажем типа bacr и доступ к /home/bacr/, а ограничить доступ до /home/bacr/public_html/blabla мне никак не удастся (твоим методом)

Fragaria

ну да, не удастся
я думал, хостингом ты управляешь полностью (фиртуальный хостинг а в случае, если тебе дают всего лишь /home/user - то там ты уже ничего не сделаешь, видимо

marriaje

не хер ему фтп давать, а файлы пусть заливает через веб-интерфейс, в котором ты и не дашь ему ничего делать, в том числе заливать скрипты.
Оставить комментарий
Имя или ник:
Комментарий: