Помогите ограничить FTP доступ к сайту

Discussion in 'PHP' started by Ridikh, 25 Sep 2009.

  1. Ridikh

    Ridikh Member

    Joined:
    11 Nov 2007
    Messages:
    69
    Likes Received:
    7
    Reputations:
    0
    Помогите ограничить FTP доступ к сайту. Вобщем хочу дать другому человеку FTP от своего сайта, чтобы он следил за ним и вносил небольшие изменения. Но в тоже время нужно чтобы он не смог слить с этого сайта скрипты, которые находятся в папках 1, 2 и 3 например.

    Я создал отдельный ftp для этого чела и залил файл .ftpaccess в папки, скрипты которых нужно защитить, вот код .ftpaccess:

    <Limit ALL>
    DenyUser ftpuser123
    </Limit>

    С такой защитой при заходе на ftp с аккуанта ftpuser123 невидно папок со скриптами, поэтому и слить невозможно. Но я думаю что с ftp доступом к сайту можно будет залить шелл например и все же получить доступ ко всем директориям и полностью слить содержание сайта. Такое возможно? Посоветуйте как можно 100% защитить от копирования и изменения нужные папки под номерами 1, 2 и 3 например. И еще надо защитить файл index.php от изменения, подскажите как.
     
    #1 Ridikh, 25 Sep 2009
    Last edited: 29 Sep 2009
  2. crazy~driver

    crazy~driver Member

    Joined:
    21 Dec 2008
    Messages:
    97
    Likes Received:
    14
    Reputations:
    4
    не уверен но попробуй поиграться с чмодами не зря же есть три группы владелец, группы, оостальные
     
  3. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    Не глянул на дату.. но пусть будет =)

    в категории которые даеш челу, покидай .htaccess с содержанием

    Code:
    RemoveHandler .php .php3 .phtml .cgi .fcgi .pl .fpl .shtml
    не даст исполнять php в доступном катологе (должен быть во всех каталогах)

    - это конечно в том случае если ему только FTP нужен.

    или более рациональный способ

    В httpd.conf добавить
    Code:
    <Directory /Путь к папке/*>
    AllowOverride None
    Option None
    </Directory>
     
  4. Ridikh

    Ridikh Member

    Joined:
    11 Nov 2007
    Messages:
    69
    Likes Received:
    7
    Reputations:
    0
    вобщем я хочу дать ftp челу чтобы он мог править .php из которых состоит часть сайта и заливать новые файлы, то что вы написали выше защитит?
     
  5. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    нет, при желании обойдет. Просто сделает .htaccess и его шелл будет работать как 123.gif