Naturalnie z tego powodu ze automatycznie musial by byc dostep do shella.
Jezeli jest dostep do shella bardzo latwo bawic sie w rootkity, i to jest ryzyko.
Ja na swoim hostingu mam jednak sftp dla mniejszej rzeszy klientów.
Mam grsecurity z paxem i PAM-em.
Patent polega na tym ze userow trzymam w bazie po libnssmysql - bo pam i userzy to nie jest zly pomysl, przydaje sie tylko do pam_wheel.
Nie widze problemu dostosowac to do lms-a

W dniu 28 lutego 2010 09:03 użytkownik Dariusz Raczkowski <admin@atrium-pc.pl> napisał:
Dnia 2010-02-27 17:43 Dariusz kowalczyk napisał(a):

>On Sat, 27 Feb 2010 11:44:41 +0100, Dariusz Raczkowski
><admin@atrium-pc.pl>
>wrote:
>> Witam
>> Jaki polecacie serwer do współpracy z LMS'iem? Zastanawiam się nad
>> ProFTPd, PueFTP oraz vsFTP(niestety nie obsługuje symlinków).
>> No i jeszcze pytanie jak macie rozwiązane generowane ustawień apache'a
>> dla klientów z LMS'a którzy mają konto www?
>>
>> Pozdrawiam
>
>Proponuje nie używać ftp wcale lub udostępnić go tylko lokalnie
>(localhost) dla aplikacji www, część bowiem
>aplikacji pisanych w php często manipuluje plikami na serwerze poprzez
>ftp.
>Natomiast dla zdalnego dostępu używać tylko i wyłącznie sftp .
>
>pozdrawiam
>Dariusz Kowalczyk
>_______________________________________________
>lms mailing list
>lms@lists.lms.org.pl
>http://lists.lms.org.pl/mailman/listinfo/lms
>

Wiem że sftp jest o wiele bezpieczniejszy, ale raczej nie spotkałem się z
hostingiem który udostępnia sftp. Swoją drogą ciekawe dlaczego takie firmy
jak blink.pl czy home.pl nie przejdą na sftp:)

Pozdrawiam
Dariusz Raczkowski
_______________________________________________
lms mailing list
lms@lists.lms.org.pl
http://lists.lms.org.pl/mailman/listinfo/lms