Dies mag nicht als Entwicklungsfrage erscheinen, ist es aber im Wesentlichen. Lass mich erklären wie. Unser Hauptentwicklungsschwerpunkt sind dynamische Inhaltsseiten. Einige unserer Kunden haben uns gebeten, ihnen Speicherplatz auf unseren Servern (den sie bezahlen) für ihre alten statischen Inhalte zu gewähren. Um dies zu erreichen, geben wir dem Kunden einen FTP-Account in einer anderen Domain. (Beispiel: Die Kundendomain lautet customer.com, sie haben jedoch über otherdomain.com/customerstatic auf ihre statischen Inhalte zugegriffen.)
Jetzt wollen wir die Sicherheit erhöhen, indem wir Kunden SFTP-Konten auf ihren Linux-Servern zur Verfügung stellen. Ich benutze OpenSSH / SFTP-Server in ihrer Shell-Umgebung, damit sie sich nicht anmelden oder Befehle ausführen können.
Das Problem ist, dass von Natur aus viele Dateisystemdateien standardmäßig vorhanden sind (drwxr-xr-x), was bedeutet, dass jeder Benutzer den Inhalt des Verzeichnisses und möglicherweise einige Dateien lesen kann. Ich halte es nicht für sinnvoll, das gesamte Dateisystem auf -rwxr-x - x umzustellen, da ich nicht weiß, wie viele Systemdateien diese Leseberechtigung benötigen werden.
Hat jemand dieses Problem in der Vergangenheit konfrontiert. Wenn ja, könnten Sie den Weg aufklären?
Vielen Dank