Объясню суть проблемы:
Имеем сервер с shared-хостингом, на нем работает апач под пользователем nobody, с подключенным модулем пхп (mod_php) - вообщем-то стандартная ситуация. Я, как клиент данного хостинга, загружаю туда свой сайт. Сайт у меня написан на PHP, а значит права на *.php файлы я должен установить такие, чтобы пхп мог иметь доступ к этим файлам, как минимум для чтения.
На этом же сервере покупает услуги хостинга второй пользователь. Он точно знает, что мой сайт находится на этом же сервере. Несложно пишется скрипт, которой отображает содержимое указанного файла, а в качестве этого файла указывает полный путь к моему файлу, который определить достаточно легко: /home или /usr/home /мой_домен/public_html/index.php Таким образом пхп откроет мой файл (ведь я ему сам разрешил это делать!) и отдаст всё содержимое файла другому пользователю...
Варианты решения проблемы, которые приходят на ум:
1. Шифрование всех важных файлов - вариант конечно интересный, но потом возникнут сложности с редактированием таких файлов, а также нужно позаботиться о надежном методе шифрования.
2. Для каждого пользователя свой апач с пхп, запущенный под его именем, и тогда права доступа вида x00 на все папки и файлы решают проблему, но я лично не видел нигде, чтобы таким занимались, и, как заметил eSupport.org.ua в предыдущей теме, нет программных средств для реализации данного варианта.
3..... может быть продолжите список?
Вопрос тут один: что же делать?

