bei meiner Testinstallation ist mir eine schwere Sicherheitslücke aufgefallen, wenn der Benutzer SSH-Rechte hat.
Die Kundenverzeichnisse werden bei mir wie folgt angelegt.
Code: Select all
drwxr-xr-x 7 root root 4096 Okt 30 21:14 web1
drwxr-xr-x 7 root root 4096 Okt 30 21:20 web2
Das Kundenverzeichnis selbst (Auszug):
Code: Select all
drwxr-xr-x 2 www-data www-data 4096 Okt 30 21:15 logs
drwxr-xr-x 2 web1 www-data 4096 Okt 30 21:14 www
Lösung wäre eventuell die Kundenverzeichnisse (in meinem Fall web1 / web2) mit chown root:www-data und 750 anzulegen.