Саня
Я бы вообще не давал доступа этим упырям, начальство говорит дать доступ, придется дать, но там стопроцентов будет копирование скрипта и возможно установка шела, сделал резервное копирование, после них придется все файлы по дате пересматривать
как я бы сделал)
есть два сервера (виртуальных или физических - не важно)
один сервер "настоящий", второй фейк.
на фейк ставится реверс прокси, который внутри себя проксирует запросы на настоящий.
реверс прокси (на фейковом) настраивается так, чтобы при отправке данных на твои скрипты он их проксировал на настоящий сервер, а в остальном возвращал данные с текущего (фейкового) сервера.
доступ даём только на папку www и на пользователя www-data.
при этом "ненастоящему клону" твоего скрипта ставим chown/chmod так, чтобы через фтп его не могли перезаписать.
внутрь пишем мусор.
в результате доступа к настоящему серверу у них нет, а переписать твой скрипт они не могут так как нет прав, и думают что выполняется он. копируют себе, запускают - он не работает, т.к. там мусор. у тебя на сервере всё работает т.к. у тебя реверс прокси.
если заливают шелл - то получают доступ к фейковому серверу.
то есть доступ ты вроде дал, всё "работает", но они сделать ничего не могут, скрипт в безопасности