所有LINUX系统的一个重要安全问题!请帮忙!

一台LINUX服务器,提供免费空间,这样就造成了一个安全性问题:

有一个用户用了一个CGI的文件管理器,竟然能浏览服务器上的所有文件,这样每位用户上的论坛或其它以文本方式保存的资料全能被查看,论坛超管密码被盗,论坛帖子全被删!。。。还有更多可怕的问题。。。

我在一些免费的服务器空间上也做过测试了,尽管不能删除其它用户目录上的文件,但全能查看内容!!!

听说是服务器的权限设置问题,有谁能帮忙说一下吗?怎样才能控制他们通过CGI浏览其它不属于自己空间之外的用户目录???也就是说控制只能在自己目录下活动,而不能到处走。。。

请知道的帮忙,谢谢了!!!


我信箱:iii38@etang.com