Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Права на файлы и папки / 6 сообщений из 6, страница 1 из 1
01.03.2011, 13:45
    #37141648
monstrkill
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
FreeBSD 8.1
Задача собрать веб сервер + ftp

Настроен proFTPd
Настроен LAMP

В общем все работает непонятки только в правах доступа к файлам и папкам.
Я делал по следующей логики.
Владелец места на хосте заливает файлы значит владелецем файлов является пользователь ftp:ftp.
Апач запускаю от имент www:ftp т.е. авач входит в группу фтп.

И выдаю права на файлы 750 т.е. владелец через фтп может делать все что угодно со своими файлами, апач может только чтение и запись т.к. входит в группу а остальным ничег оненадо.

Подскажите правильно ли я продумал схему доступа ?
...
Рейтинг: 0 / 0
02.03.2011, 22:02
    #37145392
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
monstrkill,

>Владелец места на хосте заливает файлы значит владелецем файлов
>является пользователь ftp:ftp.

Думаю, более правильным будет отдать эти файлы пользователю во владение. Не системному, а тому, для которого будет заведен аккаунт. По крайней мере, родной ftpd вполне справляется с этим. Если очень нужно, ftp и www могут входить в группу пользователя, но при правах на файлы 644 этого в общем то не требуется.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
03.03.2011, 08:52
    #37145791
monstrkill
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
644 это понятно, просто хотелось по максимуму урезать права.
В общем понятно если владелец файлов ftp:ftp то как я понял достаточено апач запустить www:ftp и права на файл 640 и будет щастье.

спс.
...
Рейтинг: 0 / 0
03.03.2011, 10:18
    #37145928
miwaonline
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
monstrkill644 это понятно, просто хотелось по максимуму урезать права.
В общем понятно если владелец файлов ftp:ftp то как я понял достаточено апач запустить www:ftp и права на файл 640 и будет щастье.

спс.

Не вяжется это с «по максимуму урезать права» - любой пользователь ftp имеет доступ (в том числе и на запись) к любому файлу, загруженному по ftp. Это, как бы помягче, peace death. Тоесть, «смерть мирному существованию» ;)
...
Рейтинг: 0 / 0
04.03.2011, 01:01
    #37148020
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
Сколько будет пользователей на сервере - один? Тогда, по большому счету, пофиг, в каком направлении разводить бардак. Если чего и испортит - так только себе навредит. Если больше одного... Тогда почитайте все же статьи по основам безопасности в никсах и по организации хостинга. А велосипедов наизобретали уже наверно на все случаи жизни ))
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
04.03.2011, 10:20
    #37148335
monstrkill
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Права на файлы и папки
vkle,

Да нет, пользователей много у каждого своя домашняя директория из которй не выйти.
Для меня это дело принципа а не безопасности.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Права на файлы и папки / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]