On Tue, 2013-03-26 at 10:34 +0200, Emrah Aydın wrote: > Merhaba > > > > Şirket sunucularımızda, sanallaştırma sunucusuna, web hizmeti vermek > üzere bir Debian 6 kurduk. Üzerine de Apache, MySQL, PHP ve son olarak > Webmin kurulumu yaptık, ancak güvenlik ve yetkilendirme konularında > neredeyse hiç tecrübem yok ve sayfayı hazırlayacak geliştiriciye > erişim vermemiz gerekiyor. > > > Genel usül, yol, yordam nedir? Bu konuda pratik bilgilere ihitiyacım > var. > > > Teşekkürler.
Yanlış anlamadıysam php ile uygulama geliştiren birine sunucuya erişim hakkı vermek ama sadece uygulamasını çalıştırabilecek ve sistem kaynaklarına erişim yapamayacak bir düzenleme yapmak istiyorsunuz. Bu o kadar zor değil. öncelikle chroot nedir diye araştırın. chroot ile bir kullanıcıyı kendi dizinine hapseder ve çalışması için gerekli uygulamacıkları bu klasorlerde tutarak bir nevi sunucunun kök dizinin gibi davranmasını sağlarsınız. bunun dışında PHP ini dosyasında bazı düzenlemeler yapmanız gerek. doc_root open_basedir safe mode disable_functions disable_classes gibi kavramları araştırın. Bır sistem kullanıcısı oluşturun Bu kullanıcı hem apache hem de ftp servisi için kullanılsın. Erişim yapacak kişiye sadece ftp servisi açın. Haklarında kesinlike nologin olsun yani ssh ile oturum açamasın. Ayrıca apache fast cgi modda çalıştırın (farklı kullanıcı ile çalıştırmak için bu zaten gerekli). Sanırım biraz karışık oldu ve yeni birisi için biraz fazla araştırılması gerekli mevzu oldu. Ama sormuşşsunuz madem bunları öğrenmeniz iyi olur. Kestirme yoldan yapmak isterseniz de ispconfig var ama kullanmadığım için pek bilemiyorum. -- M.Atıf CEYLAN Yurdum Yazılım
_______________________________________________ Linux-sunucu E-Posta Listesi [email protected] Liste kurallarını http://liste.linux.org.tr/kurallar.php bağlantısından okuyabilirsiniz; Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz. https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
