Esto puede no parecer una pregunta de desarrollo, pero en esencia lo es. Déjame explicarte cómo. Nuestro enfoque principal de desarrollo son las páginas de contenido dinámico. Algunos de nuestros clientes nos han pedido que les permitamos espacio en nuestros servidores (que pagan) por su antiguo contenido estático. Solíamos lograr esto dando al cliente una cuenta ftp a un dominio diferente. (por ejemplo, el dominio del cliente es customer.com pero accedieron a su contenido estático a través de otherdomain.com/customerstatic).
Ahora queremos aumentar la seguridad que brinda a los clientes cuentas sftp en sus servidores Linux. Estoy usando openssh / sftp-server en su entorno de shell para que no puedan iniciar sesión o ejecutar comandos.
El problema es que, por naturaleza, muchos archivos del sistema de archivos son por defecto (drwxr-xr-x), lo que significa que cualquier usuario podrá leer el contenido del directorio y posiblemente algunos archivos. No creo que cambiar todo el sistema de archivos a -rwxr-x - x sea un movimiento inteligente, ya que no sé cuántos archivos del sistema necesitarán ese permiso de lectura.
Que alguien haya enfrentado este problema en el pasado. Si es así, ¿podrías iluminar el camino?
Gracias