![]() |
|
Модераторы: powerfox, ZeeLax |
![]()
|
|
| gcc |
|
|||
![]() Агент алкомафии ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2691 Регистрация: 25.4.2008 Где: %&й Репутация: 3 Всего: 17 |
ACL для apache (FREEBSD)
может можно использовать каталоги для пользователей apahce чтобы они не видели файлы друг друга не создавая групы? (я что-то найти не могу в гугле) тоесть легче создать групы для каждого пользователя! (и используя SUexec в apache естественно) или какие правильные способы еще есть создание хотинга? Это сообщение отредактировал(а) gcc - 3.5.2008, 01:49 |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
что вы имеете в виду под "пользователи apache" ? -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| gcc |
|
|||
![]() Агент алкомафии ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2691 Регистрация: 25.4.2008 Где: %&й Репутация: 3 Всего: 17 |
ну я хочу сделать групу хостинг
туда будут добавлять пользователи apache и сам apache (и сам apache под этими пользователями будет работать) (или потльзователи от apache)... чтобы было видно кто грузит систему но пользователи в одной групе могут просматривать сами себя если я понял? как закрыть чтобы он ине рпосматривали каталоги и процессы друг друга??? можно создать групу для каждого пользователя, но максимум 16 груп, и по другому нельзя сделать? как правильно сделать? |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
вы не поняли вопрос. я спрашивал "пользователи", "группы" - это в контексте каком ? системном, т.е. у которых есть системный UID/GID, или какие-то другие ? -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| gcc |
|
|||
![]() Агент алкомафии ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2691 Регистрация: 25.4.2008 Где: %&й Репутация: 3 Всего: 17 |
я других груп и пользователей не знаю... да UID/GID
ну короче, как огранизовать хостинг? и чтобы пользователи не смотрели файлы друг друга?? в FreeBSD нельзя делать более 16 груп Это сообщение отредактировал(а) gcc - 3.5.2008, 20:18 |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
думаю самый краткий путь если денег нет, то идти и читать книжки, и экспериментировать. а если деньги есть - нанять сис-админа, желательно кваливицированного, с опытом. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| gcc |
|
|||
![]() Агент алкомафии ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2691 Регистрация: 25.4.2008 Где: %&й Репутация: 3 Всего: 17 |
я уже сделал
я спрашивал про ACL, потому что ломануть могут? я сделал - групами, один пользователь - одна група... Это сообщение отредактировал(а) gcc - 3.5.2008, 22:24 |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
ACL - это модель безопасности.
более сложная чем базовые разрешения unix. в unix системе можно сделать локального пользователя, файлы которого будет видеть только он сам. и без ACL. apache обычно бежит под своим специальным пользователем, поэтому если вы не используете какой-то механизм аутентификации/авторизации апачём, то все пользователи веб сервера будут иметь идентификатор пользователя данного апача. либо вы этого не понимаете, либо вы себя ужасно плохо объясняете. перефразируйтесь, а то вот это предложение: я вообще не понимаю. в первой части I утверждение. во второй II вопрос, но причинно следственной связи между I и II я не вижу. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| gcc |
|
|||
![]() Агент алкомафии ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2691 Регистрация: 25.4.2008 Где: %&й Репутация: 3 Всего: 17 |
как поставить чтобы пользователь rrr и www имел полный доступ к одному каталогу /home/rrr и к подкаталогам и к файлам в этом каталоге
|
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
внимательно почитайте man setfacl,
если я правильно понял (и если файл принадлежит пользователю rrr), то можно "тупо":
но лучше пройтись с "find -exec" и убрать exec бит со всех файлов, или изначально использовать xargs, и если файл - директория, то давать ему mode rwx, а если простой файл - rw- -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| gcc |
|
|||
![]() Агент алкомафии ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2691 Регистрация: 25.4.2008 Где: %&й Репутация: 3 Всего: 17 |
сори, если я вопрос не правильно задал в первом посте, просто хотел как лучше а получилось как вегда
я за имелл ввид чтобы ТОЛЬКО пользователям rrr и www был доступен какталог /home/rrr и никому другому |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
я думал, что на основе моей команды, подкорректировав параметры, у вас хватит фантазии на то, чтобы убрать ненужные ACLы.
если не хватает, значит базовые знания отсутствуют. советую оставить "писание" в форумах, и начать "чтение" документации, с основ. т.е мы вернулись обратно к RTFM, КАК ВСЕГДА. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| gcc |
|
|||
![]() Агент алкомафии ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2691 Регистрация: 25.4.2008 Где: %&й Репутация: 3 Всего: 17 |
спасибо!
|
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
пометьте пож-ста вопрос как решенный, если он решен.
-------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| gcc |
|
|||
![]() Агент алкомафии ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2691 Регистрация: 25.4.2008 Где: %&й Репутация: 3 Всего: 17 |
решен не до конца, по-моиму хватит umask 027
|
|||
|
||||
![]()
|
| Правила форума "Linux/UNIX: Администрирование" | |
|
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |