Hi Leute,
ich biete für meine Kunden Webhosting auf Debian an.
Normalerweise beinhaltet dies nur das Ausliefern statischer Webseiten sowie php-Skripts über den Webbrowser, die dann als php-fastCGI ausgeführt werden.
PHP nutzt für jeden Kunden eine eigene php.ini mit "open_basedir" Beschränkung zumindest bei Aufruf über den Aapche.
Nun wollen einige Kunden regelmäßige Cronjobs laufen lassen.
Meine Frage:
Es gibt ja zahlreiche Dateien allein bei einer Debian Standardinstallation, die jeder lesen dürfte. Das will ich auch verhindern.
Wie kann ich am sichersten Cronjobs anbieten, diese aber so sicher wie möglich einschränken, sodass nur unterhalb des Kundenauftrittes Dateien ausgeführt werden können, und auch diese nicht außerhalb zugreifen können?. Am schönsten als CHROOT-Umgebung.
Oder wie macht Ihr das besonders sicher?
ich biete für meine Kunden Webhosting auf Debian an.
Normalerweise beinhaltet dies nur das Ausliefern statischer Webseiten sowie php-Skripts über den Webbrowser, die dann als php-fastCGI ausgeführt werden.
PHP nutzt für jeden Kunden eine eigene php.ini mit "open_basedir" Beschränkung zumindest bei Aufruf über den Aapche.
Nun wollen einige Kunden regelmäßige Cronjobs laufen lassen.
Meine Frage:
Es gibt ja zahlreiche Dateien allein bei einer Debian Standardinstallation, die jeder lesen dürfte. Das will ich auch verhindern.
Wie kann ich am sichersten Cronjobs anbieten, diese aber so sicher wie möglich einschränken, sodass nur unterhalb des Kundenauftrittes Dateien ausgeführt werden können, und auch diese nicht außerhalb zugreifen können?. Am schönsten als CHROOT-Umgebung.
Oder wie macht Ihr das besonders sicher?