Para chroot ou não chroot (usando alternativas)

1

Para um VPS com alguns sites pequenos, alguns usuários precisam de acesso ao SFTP. Eu quero prendê-los em seu próprio diretório / home /. Este diretório contém os dados do site.

Isso tudo é novo para mim, então eu preciso de alguns conselhos.

O Chroot é a opção padrão para isso. E eu posso encontrar tutoriais suficientes e assim por diante. Mas este método é seguro & bom o bastante? Existem alternativas melhores?

    
por user165410 23.09.2015 / 20:01

1 resposta

1

Sim, mas o chrooting pode exigir recursos adicionais. Por exemplo, o php-fpm pode ser chroot usando seus próprios recursos, mas a chamada php mail() requer o binário sendmail na árvore, então, a menos que você forneça aos seus usuários (junto com suas bibliotecas) eles não serão capazes de use mail() no php. Mesmo que seus usuários, do seu ponto de vista, tenham todos os dados necessários, eles podem exigir um pouco mais. Na verdade, este VPS que você está falando é uma alternativa - seu provedor de VPS fornece um conjunto de recursos do sistema operacional isolado.

    
por 23.09.2015 / 20:08

Tags