powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Права на файлы и папки
6 сообщений из 6, страница 1 из 1
Права на файлы и папки
    #37141648
monstrkill
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FreeBSD 8.1
Задача собрать веб сервер + ftp

Настроен proFTPd
Настроен LAMP

В общем все работает непонятки только в правах доступа к файлам и папкам.
Я делал по следующей логики.
Владелец места на хосте заливает файлы значит владелецем файлов является пользователь ftp:ftp.
Апач запускаю от имент www:ftp т.е. авач входит в группу фтп.

И выдаю права на файлы 750 т.е. владелец через фтп может делать все что угодно со своими файлами, апач может только чтение и запись т.к. входит в группу а остальным ничег оненадо.

Подскажите правильно ли я продумал схему доступа ?
...
Рейтинг: 0 / 0
Права на файлы и папки
    #37145392
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
monstrkill,

>Владелец места на хосте заливает файлы значит владелецем файлов
>является пользователь ftp:ftp.

Думаю, более правильным будет отдать эти файлы пользователю во владение. Не системному, а тому, для которого будет заведен аккаунт. По крайней мере, родной ftpd вполне справляется с этим. Если очень нужно, ftp и www могут входить в группу пользователя, но при правах на файлы 644 этого в общем то не требуется.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Права на файлы и папки
    #37145791
monstrkill
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
644 это понятно, просто хотелось по максимуму урезать права.
В общем понятно если владелец файлов ftp:ftp то как я понял достаточено апач запустить www:ftp и права на файл 640 и будет щастье.

спс.
...
Рейтинг: 0 / 0
Права на файлы и папки
    #37145928
miwaonline
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
monstrkill644 это понятно, просто хотелось по максимуму урезать права.
В общем понятно если владелец файлов ftp:ftp то как я понял достаточено апач запустить www:ftp и права на файл 640 и будет щастье.

спс.

Не вяжется это с «по максимуму урезать права» - любой пользователь ftp имеет доступ (в том числе и на запись) к любому файлу, загруженному по ftp. Это, как бы помягче, peace death. Тоесть, «смерть мирному существованию» ;)
...
Рейтинг: 0 / 0
Права на файлы и папки
    #37148020
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сколько будет пользователей на сервере - один? Тогда, по большому счету, пофиг, в каком направлении разводить бардак. Если чего и испортит - так только себе навредит. Если больше одного... Тогда почитайте все же статьи по основам безопасности в никсах и по организации хостинга. А велосипедов наизобретали уже наверно на все случаи жизни ))
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Права на файлы и папки
    #37148335
monstrkill
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkle,

Да нет, пользователей много у каждого своя домашняя директория из которй не выйти.
Для меня это дело принципа а не безопасности.
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Права на файлы и папки
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]