Не получается подключить использование SSL сертификата - расширение .pem
к примеру для папки /var/www/mysite/ - владелец - пользователь nginx (полный доступ) и группа mysite (только чтение), а остальным все запрещено
или это делается, просто путем перечисления все возможных путей, типа:
php_value[open_basedir] = /var/www/example.com/:/tmp/:/var/www/mysite.com/ ?
Имея 2 домена: example и mysite, задаем права:
chmod nginx:mysite -R 750 /var/www/mysite/
chmod nginx:example -R 750 /var/www/example/
тем самым пользователь www-data - или другой, но не nginx, который не имеет прав доступа к этой папке
php_value[open_basedir] = /var/www/mysite.ru/:/tmp/
php_value[upload_tmp_dir] = /var/www/mysite.ru/tmp/
php_value[sys_temp_dir] = /var/www/mysite.ru/tmp/
php_value[session.save_path] = /var/www/mysite.ru/sessions/
; Имя пула
[mysite]
; Пользователь и группа
user = www-data
group = mysite
; Прием FastCGI-запросов
listen = /var/run/mysite.sock
; Пользователь и группа, который будет владельцем unix сокета
listen.owner = nginx
listen.group = nginx
; Права на чтение и запись
listen.mode = 0660
; добавляем конфиг php
php_value[open_basedir] = /var/www/mysite.ru/:/tmp/
php_value[upload_tmp_dir] = /var/www/mysite.ru/tmp/
php_value[sys_temp_dir] = /var/www/mysite.ru/tmp/
php_value[session.save_path] = /var/www/mysite.ru/sessions/
; Имя пула
[vasya]
; Пользователь и группа
user = www-data
group = vasya
; Прием FastCGI-запросов
listen = /var/run/vasya.sock
; Пользователь и группа, который будет владельцем unix сокета
listen.owner = nginx
listen.group = nginx
; Права на чтение и запись
listen.mode = 0660
; добавляем конфиг php
php_value[open_basedir] = /var/www/vasya/:/tmp/
php_value[upload_tmp_dir] = /var/www/vasya/tmp/
php_value[sys_temp_dir] = /var/www/vasya/tmp/
php_value[session.save_path] = /var/www/vasya/sessions/