Я хотел бы запустить множество VHOSTS с моим веб-сервером lighttpd.
Я не знаю, как заблокировать каждый виртуальный хост.
На данный момент все vhosts могут читать файлы, принадлежащие другим vhosts, я не думаю, что это действительно так!
Вы можете что-нибудь посоветовать?
На данный момент для каждого виртуального хоста я создаю нового пользователя, например:
website1.com:lighttpd
website2.com:lighttpd
website3.com:lighttpd
такой другой пользователь с той же группой (легкий запуск с разрешениями lighttpd: lighttpd)
Если website1.com
, website2.com
, ... и так далее не члены lighttpd
группа и вы устанавливаете разрешения с помощью chown u+rwx,g+rX,g-w,o-rwx
(поэтому права доступа к файлам будут rwxr-----
и каталоги rwxr-x---
) пользователи каждого виртуального хоста не должны иметь доступа к файлам друг друга.