यह एक विकास प्रश्न के रूप में नहीं लग सकता है, लेकिन संक्षेप में यह है। कैसे समझाऊं। हमारा मुख्य विकास ध्यान गतिशील सामग्री पृष्ठ है। हमारे कुछ ग्राहकों ने हमें अपने पुराने स्टैटिक कंटेंट के लिए उन्हें अपने सर्वर (जो वे भुगतान करते हैं) में जगह देने की अनुमति दी है। हम ग्राहक को एक अलग डोमेन के लिए एक ftp खाता देकर इसे पूरा करने के लिए उपयोग करते हैं। (उदा। ग्राहक डोमेन customer.com है, लेकिन वे otherdomain.com/customerstatic के माध्यम से अपनी स्थिर सामग्री एक्सेस कर रहे थे)।
अब हम ग्राहकों को अपने लिनक्स सर्वरों में sftp खाते देने वाली सुरक्षा को बढ़ाना चाहते हैं। मैं अपने शेल वातावरण में ओपनश / एसटीपीपी-सर्वर का उपयोग कर रहा हूं ताकि वे कमांड में लॉग इन या निष्पादित करने में असमर्थ हों।
समस्या यह है कि प्रकृति द्वारा कई फ़ाइल सिस्टम फाइलें डिफ़ॉल्ट रूप से (drwxr-xr-x) होती हैं, जिसका अर्थ है कि कोई भी उपयोगकर्ता निर्देशिका की सामग्री और संभवतः कुछ फ़ाइलों को पढ़ने में सक्षम होगा। मुझे नहीं लगता कि पूरे फाइल सिस्टम को -rwxr-x - x में बदलना एक समझदारी भरा कदम है क्योंकि मैं नहीं जानता कि कितने सिस्टम फाइलों को पढ़ने की अनुमति की आवश्यकता होगी।
क्या किसी ने अतीत में इस मुद्दे का सामना किया है। यदि आपके पास है, तो क्या आप रास्ता बता सकते हैं?
धन्यवाद