Bonjour,
J'ai besoin de sécuriser deux serveurs dédiés (Ubuntu et Gentoo) hébergant chacun différents sites web gérés par plusieurs personnes.
Hors pour l'instant, apache tourne sur son compte utilisateur www-data et à donc l'accès à l'ensemble des fichiers gérés par les utilisateurs.
J'aimerais savoir comment je pourrais isoler efficacement sans trop de contraintes les comptes (pouvoir spécifier dans un vhost le compte utilisateur à prendre, plutôt que de chrooter apache en lui créant une arborescence dédiée.)
Grosso-modo, comment font les (…)