Bu bir gelişme sorusu gibi görünmeyebilir, ama aslında öyledir. Nasıl olduğunu açıklayayım. Temel odak noktamız dinamik içerik sayfalarıdır. Bazı müşterilerimiz, eski statik içerikleri için sunucularımızda (ödeme yaptıkları) yer bırakmalarını istedi. Bunu, müşteriye farklı bir etki alanına ftp hesabı vererek başarmak için kullanırız. (örn. Müşteri alan adı customer.com'dur, ancak statik içeriğine otherdomain.com/customerstatic üzerinden erişiyorlardı).
Artık müşterilere linux sunucularında sftp hesapları veren güvenliği artırmak istiyoruz. Ben onların oturum açma veya komutları yürütmek edemez kabuk ortamlarında openssh / sftp-sunucu kullanıyorum.
Sorun, doğası gereği birçok dosya sistemi dosyasının varsayılan olarak (drwxr-xr-x) olmasıdır, bu da herhangi bir kullanıcının dizinin içeriğini ve muhtemelen bazı dosyaları okuyabileceği anlamına gelir. Tüm dosya sistemini -rwxr-x - x olarak değiştirmenin akıllıca bir hareket olduğunu düşünmüyorum çünkü kaç sistem dosyasının bu okuma iznine ihtiyacı olacağını bilmiyorum.
Birisi geçmişte bu sorunla yüzleşti. Eğer varsa, yolu aydınlatabilir misiniz?
Teşekkürler