Bonjour,
Je prépare actuellement une doc sur un déploiement de Rails avec Apache2.2 et Mongrel, et j'ai un soucis au niveau de la sécurité.
Je souhaite séparer les rôles avec d'un côté l'administration pure (mise en place de l'accueil pour une appli, config Apache, ...), de l'autre le développeur qui peut déployer l'appli et la corriger.
Le problème est le fichier mongrel_cluster.yml qui doit être placé dans le répertoire config de l'appli, et auquel le développeur a accès. Le développeur qui ne DOIT PAS pouvoir y changer quoi que ce soit. Je pense plus à la boulette lors d'une mise à jour qui écraserait le fichier qu'un acte malveillant (il y aurait un bon moyen de devenir root...). Un chmod + chown n'est pas suffisant dans mon contexte.
J'ai bien essayé de déplacer le fichier dans /etc/mongrel_cluster au lieu de faire un lien, mais mongrel râle.
Si quelqu'un sait s'il est possible de désolidariser l'appli Rails du fichier de démarrage de Mongrel, c'est à dire de le placer ailleurs que dans le répertoire config de l'appli, ça m'aiderait pas mal.
Merci d'avance.
Sam.
|
il y a 7 heures 31 min
il y a 8 heures 38 min
il y a 1 jour 5 heures
il y a 1 jour 8 heures
il y a 2 jours 4 heures
il y a 2 jours 11 heures
il y a 3 jours 6 heures
il y a 3 jours 8 heures
il y a 4 jours 6 heures
il y a 4 jours 6 heures