Финансовая поддержка VPS, бесплатные дополнения и docs Донаты оплачивают сервер и двигают бесплатные дополнения MODX и документацию. Поддержать

Всего 126 111 комментариев

Василий Наумкин
Василий Наумкин
Безопаснее настроить сервер по этой заметке — bezumkin.ru/blog/2012/06/18/13/

Запускать все сайты от одного юзера, или ставить 777 — одинаково небезопасно.
В любом случае это обозначает, что получив доступ к одному сайту, злоумышленник может накуралесить и на остальных.

Правильнее система: один сайт — один юзер, причем не www-data и не root. И права 755, 644. И отдельный доступ для этих юзеров через sftp, для работы с файлами.
Valentin Rasulov
Valentin Rasulov
зачем какие-то скрипты?
просто через ssh

для директорий
find /path/to/dir -type d -exec chmod 755 {} \;

для файлов
find /path/to/dir -type f -exec chmod 644 {} \;

если хотите в файлах поменять к примеру только файлы с расширением php, то добавляем -iname

пример — меняем все php файлы
find /path/to/dir -type f -iname "*.php" -exec chmod 644 {} \;
Илья Уткин
Илья Уткин
Блин, это мне что же — для работы с маленькой табличкой целый пакет делать?

Мне не нужно с ней работать из админки, не нужно писать процессоры для нее — нужна просто связь ресурс-пользователь…

Класс уже есть, модель уже готова, xml-схема есть, осталось только указать, откуда класс подгрузить, чтобы работать с таблицей с помощью xPDO, а не прямых запросов в базу…

Может, для каждого пользователя создавать отдельный ТВ и в него записывать, доступен ли ресурс этому пользователю, а потом делать выборку с &tvFilters…