3) Myslím tím přes FTP - aby nemohl jeden zákazník druhému měnit soubory
Napriklad na toto ti staci chroot jail v FTP. Pri server-side skriptoch ti ostavaju moznosti:
1. oddelenie pomocou featur PHP - neodporucane Debianom, teda relativne casto derave
2. klasicki uzivatelia - najlepsie otestovane, pravdepodobnost diery sa blizi nule, ale deje sa aj to
2.5 klasicki uzivatelia, ucty "mimo system" (napr. na LDAP serveri) - to o nieco zvacsuje rozne rizika, hlavne pravdepodobnost nedostupnosti
3. MAC - v podstate bezpecnost je niekde blizko 2. moznosti, ale existuje to pomerne kratko (vzhladom k dlzke existencie konceptu "uzivatela") a teda tam mozu byt chyby - mozno aj v kerneli, ale hlavne na tvojej strane, kedze to nie je az tak priehladne
PS: pisal som o vacsich moznostiach chyb a rizikach - pocitaj s tym, ze aj ked ich spominam, tak to nie je nutnost a nie je to az take zle, ako to opisujem