Portál AbcLinuxu, 10. května 2025 05:24
@vhost hard nproc 128 @vhost hard nice 0 @vhost hard memlock 384000 @vhost hard core 384000 @vhost hard data 384000 @vhost hard rss 384000 @vhost hard as 384000 @vhost hard fsize 2097152 @vhost hard rtprio 10kromě toho je omezené listování(!) některými složkami, kde by uživatel byl zbytečně zvídavý (/home, /etc). U nás jsem to z lenosti dělal pomocí ACL. Tam, kam uživatele nemají mít přístup vůbec (Apachův private SSL certifikát, /root) tam nemají ani klasický read
/etc/passwd web424:x:5127:5006::/var/www/clients/client0/web424:/bin/falsevhost soubor
# add support for apache mpm_itk
IfModule mpm_itk_module>
AssignUserId web424 client0
IfModule>
php_admin_value open_basedir /var/www/clients/client0/web424/web:/var/www/clients/client0/web424/tmp:/var/www/test.cz/web:/srv/www/test.cz/web:/usr/share/php5:/tmp:/usr/share/phpmyadmin:/etc/phpmyadmin:/var/lib/phpmyadminkdyz budes chtit omezit kazdeho uzivatele webu je to takhle (apache2.conf)
IfModule mpm_itk_module> StartServers 5 MinSpareServers 5 MaxSpareServers 10 MaxClients 50 MaxRequestsPerChild 6000 IfModule>Na zacatku kazde te ifmodule sekce doplň < a na konci </ ono to sem nejak nejde vlozit z bezp. duvodu (anebo sem lemra)
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.