Size: a a a

2021 March 23

N

Noiseless in OpenBSD
один процесс не может сделать 2 chroot'а в разные части fs
источник

m

maniac in OpenBSD
так он сам и делает, httpd
источник

c

corsars in OpenBSD
+
источник

МН

Михаил Новоселов... in OpenBSD
да, чтобы сам процесс делал chroot(), вот сайт на php, процесс запускает php, но чтоб чрутнулся так, чтобы доступа к файлам других сайтов не было даже на чтение
источник

N

Noiseless in OpenBSD
я им не пользовался толком)
источник

МН

Михаил Новоселов... in OpenBSD
httpd же сам php не запустит, толкьо fastcgi ?
источник

m

maniac in OpenBSD
тааак, если у тебя сайт на пхп, то пхп будет работать не от httpd, а от юзера под которым php-fpm сервер
источник

МН

Михаил Новоселов... in OpenBSD
и в каждый чрут отдельный сокет fastcgi тогда
источник

МН

Михаил Новоселов... in OpenBSD
ага, только что доперло
источник

m

maniac in OpenBSD
httpd запустит fastcgi только через обертку slowcgi (идет в комплекте)
источник

МН

Михаил Новоселов... in OpenBSD
а в том. что является аastcgi для php, с изоляцией как? в php-fpm, например
источник

МН

Михаил Новоселов... in OpenBSD
ни разу просто его не настраивал
источник

m

maniac in OpenBSD
там в конфигах можно указать юзера от которого запущено и права на сокет, должно сработать
источник

m

maniac in OpenBSD
вроде бы! я пхп уже может лет 10 не трогал.
источник

МН

Михаил Новоселов... in OpenBSD
ну это не чрут, получается, для чрутования на каждый сайт отдельный демон запускать
источник

m

maniac in OpenBSD
не, меньше, скорее 7
источник

m

maniac in OpenBSD
не слушай меня, слушай доку:
https://www.php.net/manual/en/install.fpm.configuration.php#chroot
источник

МН

Михаил Новоселов... in OpenBSD
а это на один сайт можно?
источник

m

maniac in OpenBSD
это можно на отдельный пул процессов, если ты на каждый сайт сделаешь свой пулл процессов, то да, так и выйдет
источник

МН

Михаил Новоселов... in OpenBSD
источник