LINUX.ORG.RU
ФорумAdmin

[ubuntu, apache, права] равильный владелец и права


0

1

Приветствую уважаемое сообщество. Ребят, помогите правильно решить практическую задачу, только не пинайте курить маны Цитата это удаленный сервер хранящий файлы для веба это директория /var/www/site на удаленном сервере владелец стандартно www-data/www-data это user/user который часто редактирует файлы в директории /var/www/site (ssh/sudo) это команда которую приходится делать юзеру после внесения изменений в файлы - chown -R www.... в доме который построил Джек

По целому ряду причин хочется делать это все «локально», например gedit использовать и т.д. Из тех способов что я могу придумать все кривые: - редактировать локально, потом scp - дать 777 на дир (не рассматриваем) - sftp - опять же... права на папку.

Как ПРАВИЛЬНО добиться того чтобы и апач и user могли нормально читать/писать в www.

Создать группу общую и дать 770/660? Ну не могу я сообразить

П.С. я извиняюсь за кривую разметку, пишу первый раз и изменения вносил в теме-дубле, которую благополучно удалил)



Последнее исправление: byebyewin (всего исправлений: 1)

apache mpm-itk, процессы апача будут работать под твоим пользователем, и можно смело ставить 600 на все файлы и 700 на каталоги.

Komintern ★★★★★
()

получился дубль темы, удалил.

Был совет от Viglim // Поставить владельцем user, а группу оставить www-data. Дать юзеру права на чтение/запись, группе — на чтение, а на запись только куда нужно. //

Komintern да на apache mpm-itk смотрел, но не вник... решил что не моя ситуация, почитаю еще.

byebyewin
() автор топика
Ответ на: комментарий от Deleted

по суексек нашел вот http://www.linux.org.ru/forum/web-development/2767686

// Все дело в том что суэкзек пашет только с кги версией пхп в любой реализации. // Отправить suexec в заслуженную топку и юзать mpm_itk //

да и пхп у меня врублен как мод_пхп, переделывать все не хочется

byebyewin
() автор топика

>Создать группу общую и дать 770/660?

дык группа уже есть - apache. добавьте себя любимого в эту группу, и радуйтесь...

drBatty ★★
()
Ответ на: комментарий от drBatty

ага, Viglim также предложил и как бы это логично... вопрос - это «идеологически верно»? :)

Я систему знаю весьма поверхностно, не хочется получить потом «результаты» своих действий в другой части системы)

byebyewin
() автор топика
Ответ на: комментарий от byebyewin

>вопрос - это «идеологически верно»? :)

вроде-бы группы для того и сделаны, что-бы юзеры могли пользоваться общими ресурсами. Например для вас с апачем общий ресурс - файлы в /var/www Всё логично...

drBatty ★★
()
Ответ на: комментарий от drBatty

Спасибо всем участникам, так и сделаю.

П.С. собственно смысл тот же что и на виндовом серваке, сбило с толку наличие для каждого юзера одноименной группы

byebyewin
() автор топика
Ответ на: комментарий от byebyewin

>П.С. собственно смысл тот же что и на виндовом серваке, сбило с толку наличие для каждого юзера одноименной группы

в Slackware все юзеры по умолчанию входят в группу users. В других дистрах по другому...

drBatty ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.