Điều này có vẻ không phải là một câu hỏi phát triển, nhưng về bản chất nó là. Hãy để tôi giải thích làm thế nào. Trọng tâm phát triển chính của chúng tôi là các trang nội dung động. Một số khách hàng của chúng tôi đã yêu cầu chúng tôi cho phép họ có không gian trong các máy chủ của chúng tôi (họ trả tiền) cho nội dung tĩnh cũ của họ. Chúng tôi sử dụng để thực hiện điều này bằng cách cung cấp cho khách hàng một tài khoản ftp đến một tên miền khác. (ví dụ: Miền khách hàng là customer.com nhưng họ đã truy cập nội dung tĩnh của họ thông qua otherdomain.com/customerstatic).
Bây giờ chúng tôi muốn tăng cường bảo mật cho khách hàng các tài khoản sftp trong các máy chủ linux của họ. Tôi đang sử dụng openssh / sftp-server trong môi trường shell của họ để họ không thể đăng nhập hoặc thực thi lệnh.
Vấn đề là về bản chất, nhiều tệp hệ thống tệp theo mặc định (drwxr-xr-x) có nghĩa là bất kỳ người dùng nào cũng có thể đọc nội dung của thư mục và có thể một số tệp. Tôi không nghĩ rằng việc thay đổi toàn bộ hệ thống tệp thành -rwxr-x - x là một bước đi khôn ngoan vì tôi không biết có bao nhiêu tệp hệ thống sẽ cần quyền đọc đó.
Có ai đó đã đối mặt với vấn đề này trong quá khứ. Nếu bạn có, bạn có thể khai sáng đường?
Cảm ơn