Добрый день.
*** CentOS *** Proftpd ***
Есть две директории для сайтов:
/home/http/site1 /home/http/site2
Над каждым из сайтов работает отдельный разработчик, который имеет доступ ftp только к своей директории, посредством:
1. Apache, Proftpd запускаются от пользователя apache 2. Соответственно для обеих каталогов /home/http/site1 и /home/http/site2 назначен владелец apache. 3. На основании системного пользователя apache, созданы два виртуальных пользователя proftpd - первый не может выходить выше /home/http/site1, второй не может выходить выше /home/http/site2
Через ftp-клиенты нет проблем, каждый из разработчиков имеет доступ только к своей определенной директории и все хорошо. Но!
Разработчик сайта /home/http/site1 заливает на свой сайт вирус, через который выходит за пределы своей директории и свободно гуляет абсолютно по всем директориям системы, и мало того, так как у него системный пользователь apache, то он не только может просматривать абсолютно все файлы системы, но еще и создавать/редактировать файлы другово разработчика /home/http/site2 - больше того скажу, что он даже видеть не должен конфигурационные файлы из /home/http/site2, т.к. там информация о доступе как к БД MySql так и к админке сайта /home/http/site2.
PHP-вирус такой есть, думаю не для кого это не секрет.
Что делать?