Это может показаться не вопросом развития, но по сути это так. Позвольте мне объяснить, как. Нашей основной целью разработки является динамический контент страниц. Некоторые из наших клиентов просили нас предоставить им место на наших серверах (которое они платят) за их старый статический контент. Мы используем для этого, предоставляя клиенту учетную запись ftp в другой домен. (Например, доменом клиента является customer.com, но они обращались к своему статическому контенту через otherdomain.com/customerstatic).
Теперь мы хотим повысить безопасность, предоставляя клиентам учетные записи sftp на своих Linux-серверах. Я использую openssh / sftp-server в своей среде оболочки, поэтому они не могут войти или выполнить команды.
Проблема в том, что по своей природе многие файлы файловой системы по умолчанию (drwxr-xr-x), что означает, что любой пользователь сможет прочитать содержимое каталога и, возможно, некоторые файлы. Я не думаю, что изменение всей файловой системы на -rwxr-x - x - это разумный шаг, поскольку я не знаю, сколько системных файлов потребуется для этого разрешения на чтение.
Кто-то сталкивался с этой проблемой в прошлом. Если у вас есть, не могли бы вы просветить путь?
Благодарность