<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как загнать Apache в &apos;правильный&apos; chroot</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7354.html</link>
    <description>Здравствуйте.&lt;br&gt;&lt;br&gt;Есть желание настроить в gentoo web-сервер под несколько сайтов, разных пользователей.&lt;br&gt;&lt;br&gt;Тоесть нужно:&lt;br&gt;&lt;br&gt;1. Любая активность (выдача контента, запуск скриптов и т.д.) должна производиться от имени определенного пользователя. С этим вроде все понятно, itk решает эту проблему.&lt;br&gt;&lt;br&gt;2. Пользовательским скриптам не должно быть доступно что-то выше общей папки для сайтов. Тоесть совсем ничего, не чтение, ни листинг. Нужен именно chroot в папку грубо говоря /home/www.&lt;br&gt;&lt;br&gt;Как реализовать второй пункт? ChrootDir это как я понимаю то что мне нужно, но он не работает с itk (причем и не ругается, просто не работает). Вобщем-то у него и написано, что он совместим в worker, prefork, event, но они в свою очередь не позволяют запускать разные виртуальные хосты от определенных пользователей. &lt;br&gt;</description>

<item>
    <title>Как загнать Apache в &apos;правильный&apos; chroot (Etch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7354.html#4</link>
    <pubDate>Mon, 05 Sep 2011 11:27:31 GMT</pubDate>
    <description>http://lmgtfy.com/?q=chroot&lt;br&gt;</description>
</item>

<item>
    <title>Как загнать Apache в &apos;правильный&apos; chroot (cryo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7354.html#3</link>
    <pubDate>Mon, 05 Sep 2011 10:47:01 GMT</pubDate>
    <description>try CloudLinux&lt;br&gt;&lt;br&gt;то, что надо, ограничение пользователей виртхостинга на уровне ядра.&lt;br&gt;</description>
</item>

<item>
    <title>Как загнать Apache в &apos;правильный&apos; chroot (MiF)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7354.html#2</link>
    <pubDate>Sun, 04 Sep 2011 22:44:28 GMT</pubDate>
    <description>&amp;gt; eselect profile hardened/linux/amd64/selinux &lt;br&gt;&amp;gt; Read more, more, more ....&lt;br&gt;&amp;gt; Proffit !!!&lt;br&gt;&lt;br&gt;Проставить права? Это не то, что мне нужно. Мне нужен Apache в chroot при запуске хостов от разных пользователей и все это в рамках стандартной установки через portage. Раньше все было хорошо, mod_chroot каждый виртуальный хост помещался в свое chroot окружение и небыло никаких проблем. Сейчас сделали что весь apache помещается в 1 chroot, это бы вполне устроило, но как я понимаю при этом нет возможности запустить от разных пользователей хосты.&lt;br&gt;</description>
</item>

<item>
    <title>Как загнать Apache в &apos;правильный&apos; chroot (исчо_адын_аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/7354.html#1</link>
    <pubDate>Sun, 04 Sep 2011 18:55:59 GMT</pubDate>
    <description>eselect profile hardened/linux/amd64/selinux&lt;br&gt;Read more, more, more ....&lt;br&gt;Proffit !!!&lt;br&gt;</description>
</item>

</channel>
</rss>
