Naturalnie z tego powodu ze automatycznie musial by byc dostep do shella. Jezeli jest dostep do shella bardzo latwo bawic sie w rootkity, i to jest ryzyko. Ja na swoim hostingu mam jednak sftp dla mniejszej rzeszy klientów. Mam grsecurity z paxem i PAM-em. Patent polega na tym ze userow trzymam w bazie po libnssmysql - bo pam i userzy to nie jest zly pomysl, przydaje sie tylko do pam_wheel. Nie widze problemu dostosowac to do lms-a
W dniu 28 lutego 2010 09:03 użytkownik Dariusz Raczkowski < admin@atrium-pc.pl> napisał:
Dnia 2010-02-27 17:43 Dariusz kowalczyk napisał(a):
On Sat, 27 Feb 2010 11:44:41 +0100, Dariusz Raczkowski admin@atrium-pc.pl wrote:
Witam Jaki polecacie serwer do współpracy z LMS'iem? Zastanawiam się nad ProFTPd, PueFTP oraz vsFTP(niestety nie obsługuje symlinków). No i jeszcze pytanie jak macie rozwiązane generowane ustawień apache'a dla klientów z LMS'a którzy mają konto www?
Pozdrawiam
Proponuje nie używać ftp wcale lub udostępnić go tylko lokalnie (localhost) dla aplikacji www, część bowiem aplikacji pisanych w php często manipuluje plikami na serwerze poprzez ftp. Natomiast dla zdalnego dostępu używać tylko i wyłącznie sftp .
pozdrawiam Dariusz Kowalczyk _______________________________________________ lms mailing list lms@lists.lms.org.pl http://lists.lms.org.pl/mailman/listinfo/lms
Wiem że sftp jest o wiele bezpieczniejszy, ale raczej nie spotkałem się z hostingiem który udostępnia sftp. Swoją drogą ciekawe dlaczego takie firmy jak blink.pl czy home.pl nie przejdą na sftp:)
Pozdrawiam Dariusz Raczkowski _______________________________________________ lms mailing list lms@lists.lms.org.pl http://lists.lms.org.pl/mailman/listinfo/lms