У меня сейчас и деплой и nginx + unicorn работают из под одного пользователя, это не рут, но мой основной пользователь системы.
Я думаю что это не очень хорошо. Ладно, допустим я запущу nginx + unicorn от www-data:www-data.
Это значит что я должен поддерживать права в папке как ksevelyar:www-data.
Значит я должен после деплоя выполнять каждый раз chown -R ksevelyar:www-data /path/to/myapp.
Это может отнять некоторое время, особенно если проект большой.
Но я могу использовать для деплоя пользователя www-data. Как раз дополнительная гарантия, что он не сможет задеплоить куда не нужно.
Единственное что терзает меня:
Почему в разных гайдах советуют создать пользователя deploy, когда уже есть готовый www-data? Что такого плохого, что у www-data появится уютный домик (/home/www-data) с ssh ключами?
Ответ на:
комментарий
от at
Ответ на:
комментарий
от ksevelyar
Ответ на:
комментарий
от at
Ответ на:
комментарий
от ksevelyar
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум redmine + debian = грабли (2010)
- Форум деплой (2009)
- Форум Вопрос про деплой (2017)
- Форум деплой через ж (2014)
- Форум Деплой Erlang-приложений (2019)
- Форум Деплой веб приложений (2021)
- Форум Деплой нескольких проектов (2012)
- Форум Деплой lisp-веб-приложений (2012)
- Форум деплой сайта из гита (2013)
- Форум деплой сервиса с системой инициализации (2016)