google_ftp ve google_web userları oluşturun.
birisi web diğeri ftp userınız olsun.
chown ve chroot komutlarını araştırın bu komutlar ile userı sadece yetkili olduğu dizine hapsedin.

db için de sadece işlem yapılacak db lere erişim yetkisi olan, yetkileri minimuma indirgenmiş bir user verebilirsiniz.

google kısmını değiştirebilirsini, örnek olarak ilettim.

On 03/26/2013 10:34 AM, Emrah Aydın wrote:
Merhaba

Şirket sunucularımızda, sanallaştırma sunucusuna, web hizmeti vermek üzere bir Debian 6 kurduk. Üzerine de Apache, MySQL, PHP ve son olarak Webmin kurulumu yaptık, ancak güvenlik ve yetkilendirme konularında neredeyse hiç tecrübem yok ve sayfayı hazırlayacak geliştiriciye erişim vermemiz gerekiyor.

Genel usül, yol, yordam nedir? Bu konuda pratik bilgilere ihitiyacım var.

Teşekkürler.


_______________________________________________
Linux-guvenlik mailing list
[email protected]
https://liste.linux.org.tr/mailman/listinfo/linux-guvenlik
Liste kurallari: http://liste.linux.org.tr/kurallar.php

_______________________________________________
Linux-guvenlik mailing list
[email protected]
https://liste.linux.org.tr/mailman/listinfo/linux-guvenlik
Liste kurallari: http://liste.linux.org.tr/kurallar.php

Cevap