стандартный хостинг, PHP, доступ к фс
он имеет права не выше, чем права пользователя, из под которого запущен apache. Так что достаточно ограничить права этого пользователя.
если бы даже я мог управлять с какого пользователя запускается апач (что вообще то невозможно на таких хостингах, или нет?) то пользователь вообще то будет всего один - а это скажем типа bacr и доступ к /home/bacr/, а ограничить доступ до /home/bacr/public_html/blabla мне никак не удастся (твоим методом)
я думал, хостингом ты управляешь полностью (фиртуальный хостинг а в случае, если тебе дают всего лишь /home/user - то там ты уже ничего не сделаешь, видимо
не хер ему фтп давать, а файлы пусть заливает через веб-интерфейс, в котором ты и не дашь ему ничего делать, в том числе заливать скрипты.
Оставить комментарий
Vodnik
вот есть у меня хостинг <домен>.ruдаю пользователю фтп-доступ на public_html/<user> с логином <user>@<domen>.ru и паролем <блабла>
а он записывает туда php скрипт-файловый менеджер и имеет полный доступ ко всей папке public_html и даже выше кажется...
это как то можно предотвратить?
напоминаю что это обычный хостинг типа arbatek.ru