Поставил brainy. Первым делом хочу сказать, что панель - прямо бомба, понравилось практически все, просто и функционально одновременно. Если не скатитесь в бесконечное "хочу бабла, на обещания положить с пробором" а-ля ispsystems - цены вам не будет!
Однако, при попытке понять, где же оно живет, я нашел docroot brainy.. в /etc/brainy!
Вместе с конфигами, tmp и прочими index.php. Занимает это все 326 мега (у меня), и местоположение вызывает.. недоумение.
Я вижу только одну причину - ограничить панель только своей директорией и не пускать никуда нуружу. Но пускать веб-сервер в место, где хранятся конфиги, которые, возможно, и запрещают выходить этому самому веб-серверу наружу?
Есть ли какие-то причины не соблюдать https://www.tldp.org/LDP/Linux-Filesyst ... index.html?
Может имеет смысл отделить user panel от admin panel? Разные порты, разные docroot, разные возможности нагадить в системе?
Тогда можно будет admin panel защитить файрволлом, а user panel ну что же.. надеяться на лучшее
Ну и чтобы два раза не вставать - есть ли какая-то возможность отключить http порт через настройки, оставив только https? Или только файрволлом?
p.s. меня, честно говоря, шокировал report одного из пользователей про майнера в /root..
Место жительства brainy
Re: Место жительства brainy
Насчет /etc, так сложилось исторически. Я думаю это ошибка в проективаронии. со временем мы ее исправим. Напрямую на функционал она не влияет.king2 писал(а): ↑Пт авг 31, 2018 12:51 amПоставил brainy. Первым делом хочу сказать, что панель - прямо бомба, понравилось практически все, просто и функционально одновременно. Если не скатитесь в бесконечное "хочу бабла, на обещания положить с пробором" а-ля ispsystems - цены вам не будет!
Однако, при попытке понять, где же оно живет, я нашел docroot brainy.. в /etc/brainy!
Вместе с конфигами, tmp и прочими index.php. Занимает это все 326 мега (у меня), и местоположение вызывает.. недоумение.
Я вижу только одну причину - ограничить панель только своей директорией и не пускать никуда нуружу. Но пускать веб-сервер в место, где хранятся конфиги, которые, возможно, и запрещают выходить этому самому веб-серверу наружу?
Есть ли какие-то причины не соблюдать https://www.tldp.org/LDP/Linux-Filesyst ... index.html?
Может имеет смысл отделить user panel от admin panel? Разные порты, разные docroot, разные возможности нагадить в системе?
Тогда можно будет admin panel защитить файрволлом, а user panel ну что же.. надеяться на лучшее
Ну и чтобы два раза не вставать - есть ли какая-то возможность отключить http порт через настройки, оставив только https? Или только файрволлом?
p.s. меня, честно говоря, шокировал report одного из пользователей про майнера в /root..
Насчет отделения юзер от админ могут быть разные мнения, я считаю, что разделять не стоит, а просто менять функционал.
Насчет отключения http порт - введем такую возможность.
Насчет репорта про майнер - мы выясняем. Возможно был уязвим сам пользовательский ВПС, мы продолжаем изучение этого вопроса.