Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Monede JO 2024

Suprasolicitare sistem electric

CIV auto import

Mutare in MOZAMBIC - pareri, expe...
 Scoatere antifurt airtag de pe ha...

Magnet in loc de clește pent...

Cumparat/Locuit in apartament si ...

Pot folosi sistemul PC pe post de...
 Sokol cu distorsiuni de cross-over

Filtru apa potabila cu osmoza inv...

Kanal D va difuza serialul “...

Upgrade xiaomi mi11
 securitate - acum se dau drept - ...

Farmacia Dr Max - Pareri / Sugest...

De unde cumparati suspensii / gar...

[UNDE] Reconditionare obiecte lemn
 

rwx - user groups

- - - - -
  • Please log in to reply
12 replies to this topic

#1
opo

opo

    Senior Member

  • Grup: Senior Members
  • Posts: 2,591
  • Înscris: 24.08.2006
avand urmatoarea structura:
/var/www/site
si urmatorii useri : admin1, admin2, admin3, apache
Vreau ca apache sa aiba drepturi restranse, adica -rx- cam peste tot si -rwx- unde e cazul ( logs , files ... ) iar cei 3 admini sa aiba drept de scriere si git pull pentru update-uri.
Ca solutie m-am gandit sa fac owner pe apache si un grup in care sa-i bag pe cei 3 admini si sa setez 570 pentru toate fisierele din /var/www/site

Este corect asa?

#2
flegma

flegma

    Senior Member

  • Grup: Senior Members
  • Posts: 2,294
  • Înscris: 09.08.2009
Da, cred ca merge varianta ta. Poti sa folosesti ACL pentru control mai mare.

#3
opo

opo

    Senior Member

  • Grup: Senior Members
  • Posts: 2,591
  • Înscris: 24.08.2006
O chestie ciudata pe care am vazut-o:
- avand grupul web cu drept rwx pe toate folderele si fisierele , parcurgand sistemul de fisiere cu userul admin 1 care face parte din grupul web, am vazut ca nu pot sa accesez anumite foldere. Grupul are drepturi asupra folderului si cu toate acestea userul din grup nu poate accesa folderul. Daca  dau o + rx atunci pot acesa folderul.
De ce?

#4
flegma

flegma

    Senior Member

  • Grup: Senior Members
  • Posts: 2,294
  • Înscris: 09.08.2009
Cine stie... Poate sunt foldere care nu le poti accesa daca others au prea multe permisiuni.

#5
ovilix

ovilix

    Senior Member

  • Grup: Senior Members
  • Posts: 2,215
  • Înscris: 01.08.2013
Sigur e setat owner cum trebuie pe acele directoare ?

#6
Huza

Huza

    Senior Member

  • Grup: Senior Members
  • Posts: 2,417
  • Înscris: 07.11.2006
Un ls -al pe directorul unde nu poti intra cu userul admin care face parte din grupul web1 ar ajuta. Deasemenea si-un cat pe /etc/groups

#7
opo

opo

    Senior Member

  • Grup: Senior Members
  • Posts: 2,591
  • Înscris: 24.08.2006
mkdir -p {1,2,3,4}/{1,b,c,e}
# make group
sudo groupadd test
# add user  [a se inlocui cu userul celui care testeaza ... never know ]
sudo usermod -a opo -G test
# set ownership apache:group
sudo chown apache:test * -R
# set group with full rights and others with no permissions
sudo chmod 070 * -R
# check ownership and permissions
ls -lhs
cd 1
# bash: cd: 1: Permission denied
cd 2
#bash: cd: 1: Permission denied
cd 3


@Huza
$ ls -lhs
total 0
0 d---rwx--- 6 apache test 120 Apr  2 09:17 1
0 d---rwx--- 6 apache test 120 Apr  2 09:17 2
0 d---rwx--- 6 apache test 120 Apr  2 09:17 3
0 d---rwx--- 6 apache test 120 Apr  2 09:17 4


#8
Huza

Huza

    Senior Member

  • Grup: Senior Members
  • Posts: 2,417
  • Înscris: 07.11.2006
Si-un cat pe /etc/group te rog.

#9
opo

opo

    Senior Member

  • Grup: Senior Members
  • Posts: 2,591
  • Înscris: 24.08.2006
opo:x:500:
apache:x:48:
mysql:x:27:
test1:x:501:
web:x:502:opo,test1,test2
test2:x:503:


#10
Huza

Huza

    Senior Member

  • Grup: Senior Members
  • Posts: 2,417
  • Înscris: 07.11.2006
Nu vad grupul test si nici userul opo apartinand acelui grup:
groupadd test
usermod -aG test opo
cat /etc/group


Edited by Huza, 07 April 2014 - 11:01.


#11
opo

opo

    Senior Member

  • Grup: Senior Members
  • Posts: 2,591
  • Înscris: 24.08.2006
Am restructurat problema tinand cont de noile date.
Premise:
- site location ../site
- group administrare web cu drepturi rwx
- access sftp prin userul <upload> care face parte din grupul web
- nu vreau ca altii ( o ) sa aiba nici un drept ( --- )
- vreau ca apache sa poata +rx peste tot si +wrx unde e cazul
- vreau ca userul <upload> sa poata modifica orice in ../site

Situatia acutala
- daca il fac onwer pe apche  atunci <upload> nu poate modifica fisierele


Cred ca cel mai bine ar fi sa-l fac pe  <upload>  onwer peste fisiere cu +wrx , pe apache ca si grup  cu drepturile aferente si userii cu drept de administrare sa sharuiasca contul sau sa trimita cheile publice in .ssh/authorized_keys pentru logare.

#12
DaCosta

DaCosta

    Member

  • Grup: Members
  • Posts: 528
  • Înscris: 25.06.2007
Ia vezi, mpm_itk nu te ajuta aici?

#13
mufa

mufa

    Porc misogin

  • Grup: Super Moderators
  • Posts: 40,788
  • Înscris: 13.01.2005
setfacl sau php-fpm

Anunturi

Bun venit pe Forumul Softpedia!

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate