Re: [vhffs] installation VHFFS

[ Thread Index | Date Index | More vhffs.org/vhffs Archives ]


Yop,

On Wed, Oct 13, 2010 at 07:17:22PM +0200, Sébastien Le Ray wrote:
> Le mercredi 13 octobre 2010 18:56:32, regis pondaven a écrit :
> > Le 13/10/2010 18:44, Sylvain Rochet a écrit :
> > > De plus les patchs peuvent ne pas convenir à tous les usages.
> > > 
> > > Sylvain
> > 
> > revenons y alors :)
> > je reste comme ca pour l'instant
> > 
> > Le 12/10/2010 22:05, Sylvain Rochet a écrit :
> >  > Les patchs sont dans vhffs-packages/patches , leur usage dépend de ton
> >  > usage;-)
> > 
> > mon usage : hébergement web (pas de svn etc...)
> > juste web mysql + dns pour la gestion des domaines + FTP & shell ssh
> > pour les utilisateurs
> > 
> > lighthttpd : facultatif si j'utilise apache  ?

Évidemment :-)


> > mydns : je compte l'utiliser, donc obligatoire ?
> 
> Oui, et tu peux prendre celui du dépôt de paquets, il est plus à jour que le 
> vrai.
> 
> > mysql : idem ? (longueur des noms, donc obligatoire si je l'utilise)

Je dirais presque obligatoire avec VHFFS.


> > phpgpadmin : spécifique à TF apparement ? (je ne compte pas l'utiliser
> > de toutes facons )

En fait c'est pas spécifique, ça corrige un soucis de phppgadmin avec 
les bases template0/template1/... dans le cas d'une "ident sameuser".


> > pureftpd : obligatoire aussi pour le ftp des utilisateurs ?

Oui, obligatoire, ça corrige les modes des fichiers uploadés.


> > suphp & tfsyscall : pas encore cherché à quoi ils servent
> 
> Pour suPHP:
> 
>  - le 12, sylvain me corrigera si je me trompe, mais je crois qu'il permet de 
> lancer un autre interpréteur que php-cgi au travers de suphp.

Ça permet de spécifier des interpréteurs en plus, par exemple pour 
executer des fichiers perl ou autre sans shebang.


> Pour TFSyscall (là aussi Sylvain pourra m'engueuler), il me semble 
> qu'il ne sert que si tu proposes du SSH aux utilisateurs, il force les 
> modes sur les répertoires et les fichiers (Sylvain si tu peux 
> détailler ça m'intéresse aussi)

Rien à voir, principalement il cloisonne les groupes entre eux, quel que 
soit le mode des fichiers, ça ne sert à rien pour SSH.

Il enforce aussi en effet certains modes sur les fichiers et 
répertoires, mais ça ne sert à rien non plus pour SSH (vhffsfs fait la 
même chose), par contre sur le web ça permet que les applis fassent pas 
n'importe quoi.

(C'est un patch kernel, même si son nom n'est pas très clair, qui 
s'applique sur un noyau avec grsec ;-)


Sylvain

Attachment: signature.asc
Description: Digital signature



Mail converted by MHonArc 2.6.19+ http://listengine.tuxfamily.org/