Isso pode não parecer uma questão de desenvolvimento, mas em essência é. Deixe-me explicar como. Nosso foco principal de desenvolvimento são as páginas de conteúdo dinâmico. Alguns de nossos clientes nos solicitaram espaço em nossos servidores (que eles pagam) por seu antigo conteúdo estático. Usamos para fazer isso fornecendo ao cliente uma conta ftp para um domínio diferente. (por exemplo, o domínio do cliente é customer.com, mas eles estavam acessando seu conteúdo estático em otherdomain.com/customerstatic).
Agora queremos aumentar a segurança, fornecendo aos clientes contas sftp em seus servidores linux. Estou usando o openssh / sftp-server em seu ambiente shell para que eles não consigam efetuar login ou executar comandos.
O problema é que, por natureza, muitos arquivos do sistema de arquivos são por padrão (drwxr-xr-x), o que significa que qualquer usuário poderá ler o conteúdo do diretório e, possivelmente, alguns arquivos. Eu não acho que alterar todo o sistema de arquivos para -rwxr-x - x é uma jogada inteligente, pois não sei quantos arquivos de sistema precisarão dessa permissão de leitura.
Alguém já enfrentou esse problema no passado. Se você tem, você poderia esclarecer o caminho?
obrigado