Организация доступа и разграничение прав пользователей

 

Обычно пользователи, которые имеют доступ к сайту пользуются FTP для доступа к сайту. Для того чтобы сделать этот процесс безопасным, следует организовать доступ для каждого пользователя только к своей директории, обычно это делается с использованием chroot в FTP. Кроме того, не следует давать ftp-пользователям шелл на сервере, оптимальнее всего делать шеллесс эккаунты или эккаунты с ограниченными правами. Для пользователей можно ввести общую группу, например www, если необходим совместный доступ к нескольким сайтам, при этом группа не должна совпадать с группой демона сервера.

 

Подключение новых модулей и апгрейд программного обеспечения веб-сайта.

 

Основной вопрос который необходимо решить – когда производить апгрейд сайта и нужно ли подключать новые модули. Тут нам необходимо вернуться несколько назад к инсталляции и в вспомнить, что все-таки лучше собирать серверное ПО в модульном варианте. Таким образом нам не приходится перекомпилировать весь веб-сервер, достаточно скомпилировать сам модуль и добавить его в конфигурацию.

Например, нам необходимо добавить модуль FastCGI к существующей конфигурации. Наши действия:

Развернем mod_fastcgi_2.2.4 и запустим такое в папке дистрибутива:

/usr/local/httpd/bin/apxs -o mod_fastcgi.so -c *.c

/usr/local/httpd/bin/apxs -i -a -n fastcgi mod_fastcgi.so

В httpd.conf, ежели не добавилось автоматом - надо соответственно добавить

AddModule mod_fastcgi.c

И

LoadModule fastcgi_module mod_fastcgi.so

Апгрейд. Когда следует апгрейдить сервер до более свежей версии? Прежеде всего это следует делать или устанавливать патч, когда в текущей версии ПО обнаружены security holes, ошибки или участки кода приводящие к слету системы. Далее, поскольку апгрейд достаточно нудная и трудоемкая процедура, следует на сайте проидводителя прочитать CHANGES или WHATSNEW-документы и определиться – есть ли в новой версии что-либо, что вам очень необходимо и есть ли там какие-то новые полезные свойства, ради которых стоит сменить версию? Если таковых не обнаружено, то заниматься сменой версии, соответственно не надо.

 

Администрирование веб-сервера.

 


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: