Место жительства brainy
Добавлено: Пт авг 31, 2018 12:51 am
Поставил brainy. Первым делом хочу сказать, что панель - прямо бомба, понравилось практически все, просто и функционально одновременно. Если не скатитесь в бесконечное "хочу бабла, на обещания положить с пробором" а-ля ispsystems - цены вам не будет!
Однако, при попытке понять, где же оно живет, я нашел docroot brainy.. в /etc/brainy!
Вместе с конфигами, tmp и прочими index.php. Занимает это все 326 мега (у меня), и местоположение вызывает.. недоумение.
Я вижу только одну причину - ограничить панель только своей директорией и не пускать никуда нуружу. Но пускать веб-сервер в место, где хранятся конфиги, которые, возможно, и запрещают выходить этому самому веб-серверу наружу?
Есть ли какие-то причины не соблюдать https://www.tldp.org/LDP/Linux-Filesyst ... index.html?
Может имеет смысл отделить user panel от admin panel? Разные порты, разные docroot, разные возможности нагадить в системе?
Тогда можно будет admin panel защитить файрволлом, а user panel ну что же.. надеяться на лучшее
Ну и чтобы два раза не вставать - есть ли какая-то возможность отключить http порт через настройки, оставив только https? Или только файрволлом?
p.s. меня, честно говоря, шокировал report одного из пользователей про майнера в /root..
Однако, при попытке понять, где же оно живет, я нашел docroot brainy.. в /etc/brainy!
Вместе с конфигами, tmp и прочими index.php. Занимает это все 326 мега (у меня), и местоположение вызывает.. недоумение.
Я вижу только одну причину - ограничить панель только своей директорией и не пускать никуда нуружу. Но пускать веб-сервер в место, где хранятся конфиги, которые, возможно, и запрещают выходить этому самому веб-серверу наружу?
Есть ли какие-то причины не соблюдать https://www.tldp.org/LDP/Linux-Filesyst ... index.html?
Может имеет смысл отделить user panel от admin panel? Разные порты, разные docroot, разные возможности нагадить в системе?
Тогда можно будет admin panel защитить файрволлом, а user panel ну что же.. надеяться на лучшее
Ну и чтобы два раза не вставать - есть ли какая-то возможность отключить http порт через настройки, оставив только https? Или только файрволлом?
p.s. меня, честно говоря, шокировал report одного из пользователей про майнера в /root..