ALT Linux Team development discussions
 help / color / mirror / Atom feed
From: "Vladimir V. Kamarzin" <vvk@altlinux.ru>
To: ALT Linux Team development discussions <devel@lists.altlinux.org>
Subject: Re: [devel] I: Замечания к webpolicy
Date: Fri, 06 Jun 2008 14:13:29 +0600
Message-ID: <m3k5h3c76e.fsf@vvk.distance.ru> (raw)
In-Reply-To: <4848E0A4.8050100@solin.spb.ru> (Aleksey Avdeev's message of "Fri, 06 Jun 2008 11:00:52 +0400")

>>>>> On 06 Jun 2008 at 13:00 "AA" == Aleksey Avdeev writes:


>> http://freesource.info/wiki/AltLinux/Policy/Drafts/webpolicy
AA>   Есть замечание по поводу расположения приложений: в данном полиси
AA> предлагается /var/www/html/addon-modules/<имя>, но я встречал
AA> рекомендации так не делать, т. к. подкаталоги DocumentRoot по умолчанию
AA> доступны на чтение пользователям вебсервера.

Стоп, а как веб-приложение вообще будет работать, если у веб-сервера нет
возможности чтения файлов?

AA> Для приложений же -- доступ
AA> пользователей к коду (и пр. файлам) не приветствуется... Рекомендовалось
AA> приложения размещать в стороне от DocumentRoot, а доступ организовывать
AA> через Alias.

Что-то я не совсем понимаю вас. Напишите пожалуйста чётче, про каких
пользователей вы говорите - про псевдопользователей от которых работают
веб-серверы или про каких-то других?

AA>   С данной рекомендацией я согласен (ссылку, увы, не сохранил) и думаю,
AA> что веб-приложения стоит располагать в /var/www/<имя>.

/var/www/addon-modules/<name> кажется лучше с эстетической точки зрения - не
стоит разводить кашу в /var/www.

-- 
vvk


  parent reply	other threads:[~2008-06-06  8:13 UTC|newest]

Thread overview: 62+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2008-05-13 13:29 [devel] apache2: умножение псевдопользователей без необходимости Igor Vlasenko
2008-05-14  9:15 ` Aleksey Avdeev
2008-05-14 11:44   ` Igor Vlasenko
2008-05-14 12:23     ` Aleksey Avdeev
2008-05-14 14:11     ` Michael Shigorin
2008-05-14 15:04       ` Andrey Rahmatullin
2008-06-04 12:57       ` Aleksey Avdeev
2008-06-04 13:20         ` Igor Vlasenko
2008-06-04 13:28           ` Aleksey Avdeev
2008-06-05 11:31           ` Vladimir V. Kamarzin
2008-06-06  7:00             ` [devel] I: Замечания к webpolicy (was: apache2: умножение псевдопользователей без необходимости) Aleksey Avdeev
2008-06-06  7:12               ` Mikhail A. Pokidko
2008-06-06  8:28                 ` [devel] I: Замечания к webpolicy Vladimir V. Kamarzin
2008-06-06  8:39                   ` Mikhail A. Pokidko
2008-06-06  8:55                     ` Vladimir V. Kamarzin
2008-06-06  8:59                   ` Aleksey Avdeev
2008-06-06  9:43                     ` Vladimir V. Kamarzin
2008-06-06  9:48                       ` Mikhail Gusarov
2008-06-06 10:03                         ` Aleksey Avdeev
2008-06-06  9:57                       ` Aleksey Avdeev
2008-06-06 10:02                         ` Mikhail Gusarov
2008-06-06 10:11                           ` Aleksey Avdeev
2008-06-10  4:10                             ` Vladimir V. Kamarzin
2008-06-10  5:28                               ` Aleksey Avdeev
2008-06-11  5:13                                 ` Vladimir V. Kamarzin
2008-06-10  4:19                         ` Vladimir V. Kamarzin
2008-06-10  4:32                     ` Vladimir V. Kamarzin
2008-06-10  4:51                       ` Mikhail Gusarov
2008-06-10  5:09                         ` Vladimir V. Kamarzin
2008-06-10  5:20                           ` Aleksey Avdeev
2008-06-11  5:10                             ` Vladimir V. Kamarzin
2008-06-11  7:06                               ` [devel] I: ╥пэуГпщьО з webpolicy Aleksey Avdeev
2008-06-11  9:26                                 ` [devel] I: замечания к webpolicy Vladimir V. Kamarzin
2008-06-11 10:38                                   ` [devel] I: впэуГпщьО з webpolicy Aleksey Avdeev
2008-06-17 11:56                               ` [devel] I: Замечания к webpolicy "2 Конфигурационные файлы: /etc/<имя>/" Aleksey Avdeev
2008-06-17 12:07                                 ` Mikhail Gusarov
2008-06-17 12:17                                   ` Aleksey Avdeev
2008-06-17 12:33                                     ` Mikhail Gusarov
2008-06-10  5:28                           ` [devel] I: Замечания к webpolicy Mikhail A. Pokidko
2008-06-10  5:44                             ` Aleksey Avdeev
2008-06-10  5:56                               ` Mikhail A. Pokidko
2008-06-10 22:05                                 ` [devel] I: Замечания к webpolicy, краткий анализ структуры Aleksey Avdeev
2008-06-11  6:09                                   ` Mikhail Gusarov
2008-06-11  7:18                                     ` Aleksey Avdeev
2008-06-17 12:08                           ` [devel] I: Замечания к webpolicy [cgi-bin] Aleksey Avdeev
2008-06-18  7:09                             ` Vladimir V. Kamarzin
2008-06-18 10:16                               ` Aleksey Avdeev
2008-06-18 10:37                                 ` Aleksey Avdeev
2008-06-18 12:24                                   ` Aleksey Avdeev
2008-06-10  5:13                       ` [devel] I: Замечания к webpolicy Mikhail A. Pokidko
2008-06-06  9:01                   ` Aleksey Avdeev
2008-06-06  8:13               ` Vladimir V. Kamarzin [this message]
2008-06-06  8:33                 ` Aleksey Avdeev
2008-06-06  9:05                   ` Vladimir V. Kamarzin
2008-06-10  4:29         ` [devel] выбор имени общей группы для веб-серверов (was: apache2: умножение псевдопользователей без необходимости ) Vladimir V. Kamarzin
2008-05-14 12:29   ` [devel] apache2: умножение псевдопользователей без необходимости Vladimir V. Kamarzin
2008-05-21 16:30     ` Michael Shigorin
2008-06-04 12:54     ` [devel] webserver-common (was: apache2: умножение псевдопользователей без необходимости) Aleksey Avdeev
2008-06-10  6:47       ` [devel] I: webserver-common-0.2-alt1.src.rpm ушёл в Sisyphus (was: webserver-common ) Aleksey Avdeev
2008-06-10 12:35         ` [devel] I: Унифицированные apache{,2} ушли в incoming/Daedalus (was: webserver-common-0.2-alt1.src.rpm ушёл в Sisyphus) Aleksey Avdeev
2008-06-21  6:21           ` [devel] I: Унифицированные apache{,2} ушли в incoming/Daedalus Aleksey Avdeev
2008-06-10 22:27     ` [devel] Макросы для веб-серверов (was: apache2: умножение псевдопользователей без необходимости) Aleksey Avdeev

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=m3k5h3c76e.fsf@vvk.distance.ru \
    --to=vvk@altlinux.ru \
    --cc=devel@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Team development discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
		devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
	public-inbox-index devel

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.devel


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git