Hallo,
ich finde es schade, dass wir die Benutzer nicht via SSH richtig "jailen" können.
Die Cronjobs sind auch eher mau... erstelle ich einen Cronjob wie etwa `/bin/cp -r /etc/X/ /var/www/X/htdocs/`, kann ich mir schön Konfigurationsdateien ins Webroot kopieren. :-/
Ich bastel mir derzeit viele Lösungen selber, die gewisse Leaks unterbinden, aber es gibt immer neue Überraschungen. Gibt es da ein best practice?