Hallo,
ich habe eine Frage. Wir haben mehrere dedicated server (auf Linux-Basis) und wollen unser Web-Programmierer-Team ausbauen. Nun möchten wir verhindern, dass die Web-Programmierer Zugriff auf alle Klassen haben, welche im Ordner "classes" im Document-Root von Apache liegen.
Eigentlich sollten sich die Programmierer per FTP einloggen und via FTP die geänderten Dateien speichern. Das geht ja ganz easy mit jeder Programmierumgebung. Da könnte man auch mittels chmod die Zugriffsrechte auf den "classes"-Ordner wegnehmen. Trotzdem kann man via fopen die Datei einlesen, da ja der Webserver Zugriff auf die Dateien haben muss und die Skript als www-Benutzer ausgeführt werden. Ist dann das Programmieren per FTP eine schlechte Variante?
Andere Möglichkeit wäre, eine VPN-Verbindung einrichten und via SMB im Netzwerk direkt programmieren. Aber dann bleibt - denke ich - das Problem. Und es kommen neue hinzu, da dann wieder owner/group des SMB-Benutzers vom www-Benutzer bei apache abweichen und die Skripte so nicht ausgeführt werden dürfen.
Kurzum: Mir fehlt die zündende Idee, wie ich den Programmierern den Zugriff auf die Klassen entziehen kann. Sie sind alle Dokumentiert, das ist alles, was sie brauchen. Ich hoffe, ihr könnt uns helfen.
Wie gesagt, es ist ein dezidierter Server - von daher kann ich alles mit ihm anstellen!
Vielen Dank im Voraus!
ich habe eine Frage. Wir haben mehrere dedicated server (auf Linux-Basis) und wollen unser Web-Programmierer-Team ausbauen. Nun möchten wir verhindern, dass die Web-Programmierer Zugriff auf alle Klassen haben, welche im Ordner "classes" im Document-Root von Apache liegen.
Eigentlich sollten sich die Programmierer per FTP einloggen und via FTP die geänderten Dateien speichern. Das geht ja ganz easy mit jeder Programmierumgebung. Da könnte man auch mittels chmod die Zugriffsrechte auf den "classes"-Ordner wegnehmen. Trotzdem kann man via fopen die Datei einlesen, da ja der Webserver Zugriff auf die Dateien haben muss und die Skript als www-Benutzer ausgeführt werden. Ist dann das Programmieren per FTP eine schlechte Variante?
Andere Möglichkeit wäre, eine VPN-Verbindung einrichten und via SMB im Netzwerk direkt programmieren. Aber dann bleibt - denke ich - das Problem. Und es kommen neue hinzu, da dann wieder owner/group des SMB-Benutzers vom www-Benutzer bei apache abweichen und die Skripte so nicht ausgeführt werden dürfen.
Kurzum: Mir fehlt die zündende Idee, wie ich den Programmierern den Zugriff auf die Klassen entziehen kann. Sie sind alle Dokumentiert, das ist alles, was sie brauchen. Ich hoffe, ihr könnt uns helfen.
Wie gesagt, es ist ein dezidierter Server - von daher kann ich alles mit ihm anstellen!
Vielen Dank im Voraus!