On Tue, 2013-03-26 at 10:34 +0200, Emrah Aydın wrote:

> Merhaba 
> 
> 
> 
> Şirket sunucularımızda, sanallaştırma sunucusuna, web hizmeti vermek
> üzere bir Debian 6 kurduk. Üzerine de Apache, MySQL, PHP ve son olarak
> Webmin kurulumu yaptık, ancak güvenlik ve yetkilendirme konularında
> neredeyse hiç tecrübem yok ve sayfayı hazırlayacak geliştiriciye
> erişim vermemiz gerekiyor.
> 
> 
> Genel usül, yol, yordam nedir? Bu konuda pratik bilgilere ihitiyacım
> var.
> 
> 
> Teşekkürler.

Yanlış anlamadıysam php ile uygulama geliştiren birine sunucuya erişim
hakkı vermek ama sadece uygulamasını çalıştırabilecek ve sistem
kaynaklarına erişim yapamayacak bir düzenleme yapmak istiyorsunuz.

Bu o kadar zor değil. öncelikle chroot nedir diye araştırın. chroot ile
bir kullanıcıyı kendi dizinine hapseder ve çalışması için gerekli
uygulamacıkları bu klasorlerde tutarak bir nevi sunucunun kök dizinin
gibi davranmasını sağlarsınız.

bunun dışında PHP ini dosyasında bazı düzenlemeler yapmanız gerek.
doc_root open_basedir safe mode disable_functions disable_classes gibi
kavramları araştırın. 

Bır sistem kullanıcısı oluşturun Bu kullanıcı hem apache hem de ftp
servisi için kullanılsın. Erişim yapacak kişiye sadece ftp servisi açın.
Haklarında kesinlike nologin olsun yani ssh ile oturum açamasın. Ayrıca
apache fast cgi modda çalıştırın (farklı kullanıcı ile çalıştırmak için
bu zaten gerekli). 

Sanırım biraz karışık oldu ve yeni birisi için biraz fazla araştırılması
gerekli mevzu oldu. Ama sormuşşsunuz madem bunları öğrenmeniz iyi olur.
Kestirme yoldan yapmak isterseniz de ispconfig var ama kullanmadığım
için pek bilemiyorum.

-- 
M.Atıf CEYLAN
Yurdum Yazılım
_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu

Cevap