To może nie wydawać się pytaniem rozwojowym, ale w istocie tak jest. Pozwól, że wyjaśnię jak. Naszym głównym celem rozwoju jest dynamiczne strony z treściami. Niektórzy z naszych klientów poprosili nas o pozwolenie na miejsce na naszych serwerach (za które płacą) za ich starą zawartość statyczną. Używamy tego, by dać klientowi konto ftp w innej domenie. (np. domeną klienta jest customer.com, ale uzyskiwali oni dostęp do swoich treści statycznych przez otherdomain.com/customerstatic).
Teraz chcemy zwiększyć bezpieczeństwo, dając klientom konta sftp na ich serwerach Linux. Korzystam z openssh / sftp-server w środowisku powłoki, aby nie mogli się logować ani wykonywać poleceń.
Problem polega na tym, że z natury wiele plików systemu plików jest domyślnie (drwxr-xr-x), co oznacza, że każdy użytkownik będzie mógł odczytać zawartość katalogu i ewentualnie niektórych plików. Nie sądzę, aby zmiana całego systemu plików na -rwxr-x - x była mądrym posunięciem, ponieważ nie wiem, ile plików systemowych będzie potrzebowało tego uprawnienia do odczytu.
Czy ktoś w przeszłości zmierzył się z tym problemem? Jeśli tak, czy mógłbyś oświecić drogę?
Dzięki