系统:RHEL5 + APM
我有一个电脑站点要租出去给别人做网站用,给他的目录是/var/www/html他使用php建网站,我害怕他会用php脚本干一些坏事,比如删除我的其他目录,偷窥我的资料什么的?
请问会不会有这样的情况?我该怎么办?如何设置权限?

解决方案 »

  1.   

    这个不是解决办法,我就想知道他的PHP能操作到哪些目录,
    因为我给他的目录是/var/www/html,他的根目录就是/var/www/html,应该操作不到其他目录吧?
      

  2.   

    你把给他的ftp用户chroot不就得了
    这样他登录ftp之后的根目录就是/var/www/html  不能再往上走
      

  3.   

    如果没有给ssh权限的话.他能看到一切apache/www(你的apache的运行用户)能看到的文件, 
    能写入一切apache/www能写的文件....等等