Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
Nel Formula 1 Technology and Media Centre di Biggin Hill, la velocità delle monoposto si trasforma in dati, immagini e decisioni in tempo reale grazie all’infrastruttura Lenovo che gestisce centinaia di terabyte ogni weekend di gara e collega 820 milioni di spettatori nel mondo
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
Il nuovo gimbal mobile DJI evolve il concetto di tracciamento automatico con tre modalità diverse, un modulo multifunzionale con illuminazione integrata e controlli gestuali avanzati. Nel gimbal è anche presente un'asta telescopica da 215 mm con treppiede integrato, per un prodotto completo per content creator di ogni livello
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-08-2008, 20:19   #1
friwer
Senior Member
 
L'Avatar di friwer
 
Iscritto dal: Jun 2002
Città: BN
Messaggi: 2233
questione di permessi...??

in realtà è un argomento abbastanza "pluridisciplinare"....tuttavia mi sembra la sezione più azzeccata

SCENARIO
uno studio di commercialista ha bisogno di un server attivo in orario di ufficio che permetta ad alcuni clienti un accesso alle proprie fatture ed altri documenti. in sola lettura ovviamente. la creazione dell'utenza non è interattiva

COSA HO FATTO FINORA
su un vecchio pentium 4 ho installato ubuntu server basandomi su una guida presa da howtoforge (perfect server ). tutti i servizi funzionano regolarmente. ho installato webmin, apache2, php, mysql, bind, proftpd. Ho creato un account su dyndns per permettere il raggiungimento del server da parte dei clienti.

IL PROBLEMA
avevo pensato di usare uno script ad-hoc che implementasse un banale file manager, con la gestione degli utenti. questo script (extplorer) l'ho decompresso nella cartella /var/www, poi ho creato un link simbolico chiamato "utenti" che puntasse alla cartella /home
ln -s /home utenti
ogni nuovo utente che creo viene visto dal file manager, proprio come volevo. Ogni utente può (solo) leggere la sola cartella con il suo nome, non può vedere altro, sia dal file manager sia da ftp.
Il problema è che per usare lo script le cartelle devono essere chmoddate a 755 o peggio a 777. Il risultato è che tramite script la sicurezza è garantita (l'utente rimane nella propria home). Ma se navigo con il browser tutti possono vedere tutti, giustamente.
Lo so, è una niubbata pazzesca ma.....come risolvo il problema??
__________________
in attesa di una firma migliore...
friwer è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 23:03   #2
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Non capisco perche` hai fatto un sistema ad hoc per un problema cosi` banale? Limitati ad ftp che e` molto piu` semplice da configurare di apache! (in pratica non bisogna fare niente oltre creare gli utenti..)
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2008, 00:46   #3
friwer
Senior Member
 
L'Avatar di friwer
 
Iscritto dal: Jun 2002
Città: BN
Messaggi: 2233
lo so...ci avevo pensato. i problemi sono 2 però:
1) l'utente medio che usufruirà del servizio non sa cosa sia un ftp...figuriamoci installare un client come filezilla. E via browser potrebbe essere complesso...
2) lo studio ci tiene molto anche all'immagine, considerando il servizio che offre. Una interfaccia gradevole sarebbe molto gradita...senza contare che il tutto dovrebbe essere un prolungamento del sito principale (l'area clienti in pratica)

nel mentre ho risolto qualcosa commentando la riga
# Options Indexes FollowSymLinks
per disabilitare la visualizzazione dei file. Inoltre ho impostato i permessi delle cartelle contenute nella home a 750, con owner e group come quelli usati da apache (www-data).

Meglio o peggio in termini di sicurezza??
__________________
in attesa di una firma migliore...
friwer è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2008, 11:55   #4
Barone di Sengir
Senior Member
 
L'Avatar di Barone di Sengir
 
Iscritto dal: Jul 2001
Città: Vercelli
Messaggi: 487
www-data significa che apache e le applicazioni in esso contenute ci posso accedere (modificare), ma non gli utenti normali, se non erro...

non ti conviene creare uno db di utenti e usare il php per accedere ai loro dati? così non devi creare utenti nel server che sono potenzialmente bucabili...
ci sono 1000 motori per community già fatti e di interfaccia gradevole che si possono espandere con moduli (tipo yacs).
Barone di Sengir è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2008, 13:11   #5
friwer
Senior Member
 
L'Avatar di friwer
 
Iscritto dal: Jun 2002
Città: BN
Messaggi: 2233
Quote:
Originariamente inviato da Barone di Sengir Guarda i messaggi
www-data significa che apache e le applicazioni in esso contenute ci posso accedere (modificare), ma non gli utenti normali, se non erro...
esattamente...

Quote:
non ti conviene creare uno db di utenti e usare il php per accedere ai loro dati? così non devi creare utenti nel server che sono potenzialmente bucabili...
uhm...questo non lo sapevo. Quindi conviene tenere il numero di utenti al minimo per evitare rischi sicurezza? anche se appartengono allo stesso gruppo?

Quote:
ci sono 1000 motori per community già fatti e di interfaccia gradevole che si possono espandere con moduli (tipo yacs).
ho visto yacs....ma è un cms, in pratica farei un sito nel sito. A me serve un semplice filemanager, che permetta all'utente admin di caricare i file su tutte le cartelle utenti e alle singole utenze di poter navigare solo nella loro cartella.

grazie
__________________
in attesa di una firma migliore...
friwer è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2008, 17:20   #6
Barone di Sengir
Senior Member
 
L'Avatar di Barone di Sengir
 
Iscritto dal: Jul 2001
Città: Vercelli
Messaggi: 487
bhe quello è ancora + semplice, lo puoi quasi fare con un db semplice... crei gli utenti nel db e dai i link solo in sezioni disponibili per utenti loggati, ovviamente ad ogni utente il proprio link, tanto lo devono solo scaricare... altrimenti puoi provare ad inserire un clinet ftp in java in una pagina ma non so bene se ci sia...
Barone di Sengir è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce Recensione Pura 80 Pro: HUAWEI torna a stupire c...
Opera Neon: il browser AI agentico di nuova generazione Opera Neon: il browser AI agentico di nuova gene...
La Cina dice addio a NVIDIA? Il governo ...
Microlino, simbolo italiano della mobili...
Apple disattiverà la sincronizzaz...
Google lancia l'allarme: attenzione ai m...
Primo test drive con Leapmotor B10: le c...
'Non può essere un robot': l'uman...
Monopattino elettrico Segway Ninebot Max...
Syberia Remastered è disponibile:...
Sony scopre che tutti i modelli AI hanno...
Amazon nasconde un -15% su 'Seconda Mano...
Due occasioni Apple su Amazon: iPhone 16...
Verso la fine della TV tradizionale? I g...
Cassa JBL a 39€, portatili, smartphone, ...
Cometa interstellare 3I/ATLAS: la sonda ...
Jensen Huang e Bill Dally di NVIDIA prem...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v