From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Thu, 7 Aug 2003 14:33:57 +0300 From: Alexander Bokovoy To: community@altlinux.ru Subject: Re: [Comm] ALT Linux !!! & =?koi8-r?B?y8zB?= =?koi8-r?B?09TF0s7ZxSDSxdvFzsnRICh3YXM6ICBBU1BMaW51eCDOwd7JzsHF1CAuLi4g?= =?koi8-r?B?ztUgySDX09HLwdEgwtLFxNHUyc7B?= ;o) ) Message-ID: <20030807113357.GB4078@sam-solutions.net> References: <306032359.20030807103151@taxpol.krasnoyarsk.su> <1438752224.20030807100135@scs-900.ru> <3F3213E6.1090903@altlinux.ru> <462351849.20030807153516@scs-900.ru> <20030807084327.GA4078@sam-solutions.net> <20030807090709.GF15127@mrkooll.tdr.pibhe.com> <707396855.20030807162309@scs-900.ru> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <707396855.20030807162309@scs-900.ru> X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.2 Precedence: list Reply-To: community@altlinux.ru List-Id: List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 07 Aug 2003 11:33:54 -0000 Archived-At: List-Archive: List-Post: On Thu, Aug 07, 2003 at 04:23:09PM +0700, Evgeny Yugov wrote: > MT> С RSBAC я хочу обсуждать серьезно. Да и PaX я нашел очень интересным. > у меня стоят примерно такие задачи: > 1) Я завожу пользователей в системе как username:users > далее скажем web разработчиков добавляю в группу webmasters. > Так как на каталоге /var/www/virt стоит SGID, проблем с группой не > наблюдается. Включаю safe mode в PHP, и началось... Тоесть хочется > чтобы username мог иметь разные права в разных каталогах... вплоть до > смены owner причем прозрачно(не прибегая к sudo). RSBAC здесь Вам не поможет, до тех пор, пока Вы используете mod_php, а не запускаете PHP как cgi. Связано это со спецификой работы Apache -- он не переключает пользователей, под которыми работает, если только не используется специальная вспомогательная утилита для запуска cgi. > 2) Вот за это берусь с трепетом... Хочу построить отказоустойчивую > систему, например: > 1 балансировщик - распределяет нагрузку по WEB(например) серверам и > следит(это по идее могут делать и сами сервера но не знаю как лучше), > за работоспособностью WEB серверов. > 3 WEB сервера зеркальных. Вот с этим проблем особых нет. Существует достаточное количество распределителей нагрузки, включая load balancers на netfilter. Отключение неработающих серверов из списка балансировки/подключение их обратно делается при помощи вещей вроде NetSaint/Nagios или любого другого следящего за ресурсами, который может запускать сторонние скрипты. -- / Alexander Bokovoy --- If you stick your head in the sand, one thing is for sure, you're gonna get your rear kicked.