-
in 2003 kan je de iusr gemakkelijk vervangen (anoniem account van de bestreffende server), dit is aan te raden wanneer je met verschillende hostings zit op een machine. Daarna heb je de juiste gebruiker bij de uploads.
Het zelfde geld voor de application pools (waar je de max processor belasting en geheugen gebruik per site kan instellen)
Vergeet ook niet per site je root security technisch af te schermen (door geen rechten te erfen van de root) en de juiste rechten te geven aan de juiste personen.
Zelf ben ik voorstander van het script van hier boven, klanten verbieden meer te gebruiken is het weggooien van een belangrijk moment in je relatie met hen (waneer ze een upgrade nodig hebben het flexibel en snel toelaten). Een mailje met de vraag wilt u upgraden werkt beter dan error disk full.
groeten Janjoris
-
Hallo Janjoris,
inderdaad, verstandige strategie lijkt me...!
bijkomend vraagje: heb ik het goed voor als ik zeg dat jij voor de anonieme user die website 'draait' en de ftp-user die de website kan updaten dezelfde account gebruikt? Dit zou dan betekenen dat de user ook 'modify'-rights heeft op de 'www'-map zoals hierboven in mijn directory-structuur uitgetekend?
Tim
-
ja , anoniem wil niet zeggen wat het zegt (tis en blijft ms). Je kunt perfect deze user gebruiken voor de ftp, denk er wel aan anoniem dan de zelfde rechten heeft als de klant van de site.
Het best is ze gescheiden te houden, kwestie van de security te kunnen opdrijven als het nodig is.
-
ja, inderdaad... dat was mijn eerste bedenking nl. levert dergelijke werkwijze (waar iusr of equivalent schrijfrechten heeft in root van website) geen security-issues op?
tim.