Frage an die Profis zu LAMPS

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Frage an die Profis zu LAMPS

    Hi alle,

    schon ne Weile her, daß ich Euch um Rat geboten habe,
    bei mir hier wird´s gerade ziemlich ernst.

    Bei meinem Arbeitgeber hatte ich die Möglichkeit, einen LAMPS
    einzurichten, der eigentlich nur für uns und eine Partnerfirma
    gedacht war. War soweit kein Problem, Grundkonfi und ein paar
    Mods aus dem Forum hier und ein paar anderen (Vielen Dank an
    alle!)

    Jetzt sieht es aber so aus, daß der Webserver auch für andere
    Domains zuständig sein soll, was mir in puncto sicherheit
    einiges Kopfzerbrechen bereitet. Ich meine, wie machen die
    Profis das? Wo liegen die htdocs der einzelnen "Kunden", wo
    liegen die MySQL-Datenbanken? Bekommt jeder Kunde sein
    eigenes Verzeichnis (/home/kunde?) oder lasst Ihr alles so,
    wie es voreingestellt ist (/usr/lokal/httpd/htdocs und /var/lib/mysql, etc?)
    Es geht hier primär um Sicherheit, dann um Übersichtlichkeit (wenn ich
    heute abend am Baum lande, muß sich erst wieder jemand einarbeiten,
    was ja u.U. Wochen dauern kann...)

    Wenn jemand von Euch ein gutes Tutorial kennt, in dem auch solche
    Fragen beantwortet sind, bitte hier posten.

    Danke an alle.

    teepee

  • #2
    eigentlich sollten die daten auf einer anderen partition oder platte liegen
    wenn du auf der sicheren seite liegen willst, sollte auch die mysql-db
    auf einem anderen rechner liegen.

    gruss
    peter
    Nukular, das Wort ist N-u-k-u-l-a-r (Homer Simpson)
    Meine Seite

    Kommentar


    • #3
      Danke,

      Hi Peter,

      das mit der Platte, bzw. Partition ist etwas verwirrend, unter Linux
      gibt´s das ja in dem Sinne nicht. Die Frage, die mich beschäftigt,
      war ja auch, ob es für jeden Benutzer nicht ein Verzeichnis geben
      kann, in dem alles, was zu _seiner_ Domain gehört, liegt.

      Klartext:

      homepage1 liegt im verzeichnis /irgendwas/homepage1 und beinhaltet
      /irgendwas/homepage1/mysql für die Datenbank.
      Ich weiß nicht genau, ob sowas geht, denn eigentlich kann der übliche
      Dau ja dann Schaden anrichten, wenn er dieses Unterverzeichnis per FTP
      löscht.

      Ich habe auch schon weitergesucht, aber keine konkrete Anleitung
      gefunden. Wenn irgendwer was weiß...

      Danke mal,

      teepee

      Kommentar


      • #4
        ja, das mit den partionen meine ich physikalisch.
        die hängen dann meistens bei /data1, /data2 etc.
        (das kannst du in der /etc/fstab aber alles einstellen).

        das mit der mysql-db wird so nicht funzen, du hast
        ja eigentlich nur einen mysql-server auf deiner kiste,
        in der dann dei datenbanken angelegt werden.
        du kannst aber solche befehle wie "show databases"
        abklemmen, da kann jeder nur seine eigenen tabellen
        einsehen und nicht die dbs anderer leute.

        gruss
        peter
        Nukular, das Wort ist N-u-k-u-l-a-r (Homer Simpson)
        Meine Seite

        Kommentar

        Lädt...
        X