Size: a a a

2020 August 21

МН

Михаил Новоселов... in cloud_flood
Или fcgiwrap или аналог
источник

МН

Михаил Новоселов... in cloud_flood
Марк ☢️ Коренберг
то можно чтобы каждый коннект был в своём неймспейсе
Nginx-ом на каждый коннект сокетом активировать сервис systemd, запускающий прокси fcgi в cgi?
источник

A

Alex in cloud_flood
А переписать это по-человечески?)
источник

A

Alex in cloud_flood
На гойланге строк 20, fcgi хендлер
источник

КБ

Кирилл Бобров... in cloud_flood
Михаил Новоселов
Nginx-ом на каждый коннект сокетом активировать сервис systemd, запускающий прокси fcgi в cgi?
ахуеть приколдесно
источник

МН

Михаил Новоселов... in cloud_flood
Alex
А переписать это по-человечески?)
Написано по-человечески
источник

A

Alex in cloud_flood
На баше cgi, требующий неймспейса,  в 2020м?
источник

k

kvaps in cloud_flood
Михаил Новоселов
Подскажите, нет ли для Apache httpd модуля, который бы запускал CGI скрипт в отдельном Linux namespace, создавая новый namespace перед каждым запуском?
nsenter
источник

A

Alex in cloud_flood
источник

k

kvaps in cloud_flood
Linux имеет около 5-10 разных неймспейсов, какой именно тебя интересует?
источник

МН

Михаил Новоселов... in cloud_flood
Alex
На баше cgi, требующий неймспейса,  в 2020м?
Просто на баше cgi в 2020:)
источник

A

Alex in cloud_flood
А от кого файл-то прятать собрался неймспейсом
источник

A

Alex in cloud_flood
kvaps
Linux имеет около 5-10 разных неймспейсов, какой именно тебя интересует?
Первый и синий
источник

МН

Михаил Новоселов... in cloud_flood
Да от кого угодно, всякие вордпрессы на том же сервере крутятся, пока они не изолированы, было б неплохо каждый сайт изолировать
источник

МН

Михаил Новоселов... in cloud_flood
kvaps
Linux имеет около 5-10 разных неймспейсов, какой именно тебя интересует?
Mount по идее
источник

A

Alex in cloud_flood
Михаил Новоселов
Да от кого угодно, всякие вордпрессы на том же сервере крутятся, пока они не изолированы, было б неплохо каждый сайт изолировать
Чот все это звучит как хуйня
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Михаил Новоселов
Nginx-ом на каждый коннект сокетом активировать сервис systemd, запускающий прокси fcgi в cgi?
xетай про фастцги. не на каждый конект
источник

A

Alex in cloud_flood
Марк ☢️ Коренберг
xетай про фастцги. не на каждый конект
Хентай
источник

МН

Михаил Новоселов... in cloud_flood
И надо бы файловую систему для каждого сайта в apache изолировать, чтобы те же php от дырявых wordpress плагинов не имели доступа за пределы своей директории, есть стандартные решения? Кроме разноса по контейнерам
источник

k

kvaps in cloud_flood
Тогда chroot достаточно, как написал @socketpair выше
источник