Sieht soweit ok aus. Werde das nochmal testen müssen. Möglicherweise muss man doch das suphp neu kompileieren wie bei ispconfig 2
Suphp funktioniert zwar auch ohne "suPHP_UserGroup web8 client0" korrekt, aber dann laufen die Scripte immer unter dem Datei-Eigentümer. Wenn also der User web1_admin etwas im web1 hochgeladen hat, ist alles ok. Wenn Du aber aus Versehen eine Datei von web3 als root nach web1 verschoben hast, dann läuft diese auch in web1 als user web3 und könnte ggf. die mysql Zugangsdaten aus einer config Datei in web3 auslesen, was suPHP_UserGroup verhindern würde. Aber einige Linuxdistributionen haben das beim kompilieren deaktiviert
Jetzt muss ich mir halt überlegen, entweder suphp manuell kompilieren lassen oder auf die zusätzliche Sicherheut der suPHP_UserGroup Direktive verzichten und darauf hoffen, dass die Dateien immer den richtigen Eigentümer haben. Habe aber halt schon oft auf migrierten Systemen von Kunden gesehen, dass jemand einfach Dateien aus einem tar.gz eines anderen Systems entpackt und dann in der Eile das chown vergisst und schon ist das Problem da.
Suphp funktioniert zwar auch ohne "suPHP_UserGroup web8 client0" korrekt, aber dann laufen die Scripte immer unter dem Datei-Eigentümer. Wenn also der User web1_admin etwas im web1 hochgeladen hat, ist alles ok. Wenn Du aber aus Versehen eine Datei von web3 als root nach web1 verschoben hast, dann läuft diese auch in web1 als user web3 und könnte ggf. die mysql Zugangsdaten aus einer config Datei in web3 auslesen, was suPHP_UserGroup verhindern würde. Aber einige Linuxdistributionen haben das beim kompilieren deaktiviert
Jetzt muss ich mir halt überlegen, entweder suphp manuell kompilieren lassen oder auf die zusätzliche Sicherheut der suPHP_UserGroup Direktive verzichten und darauf hoffen, dass die Dateien immer den richtigen Eigentümer haben. Habe aber halt schon oft auf migrierten Systemen von Kunden gesehen, dass jemand einfach Dateien aus einem tar.gz eines anderen Systems entpackt und dann in der Eile das chown vergisst und schon ist das Problem da.