Модераторы: powerfox, ZeeLax

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> ACL для apache 
:(
    Опции темы
gcc
Дата 3.5.2008, 01:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Агент алкомафии
****


Профиль
Группа: Участник
Сообщений: 2691
Регистрация: 25.4.2008
Где: %&й

Репутация: 3
Всего: 17



ACL для apache (FREEBSD)

может можно использовать каталоги для пользователей apahce чтобы они не видели файлы друг друга не создавая групы? (я что-то найти не могу в гугле) 

тоесть легче создать групы для каждого пользователя! (и используя SUexec в apache естественно)

или какие правильные способы еще есть создание хотинга?

Это сообщение отредактировал(а) gcc - 3.5.2008, 01:49
PM WWW ICQ Skype GTalk Jabber   Вверх
bilbobagginz
Дата 3.5.2008, 11:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



Цитата(gcc @  3.5.2008,  01:47 Найти цитируемый пост)
может можно использовать каталоги для пользователей apahce чтобы они не видели файлы друг друга не создавая групы?

что вы имеете в виду под "пользователи apache" ?



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
gcc
Дата 3.5.2008, 14:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Агент алкомафии
****


Профиль
Группа: Участник
Сообщений: 2691
Регистрация: 25.4.2008
Где: %&й

Репутация: 3
Всего: 17



ну я хочу сделать групу хостинг

туда будут добавлять пользователи apache и сам apache (и сам apache под этими пользователями будет работать) (или потльзователи от apache)... чтобы было видно кто грузит систему smile

но пользователи в одной групе могут просматривать сами себя если я понял? как закрыть чтобы он ине рпосматривали каталоги и процессы друг друга???

можно создать групу для каждого пользователя, но максимум 16 груп, и по другому нельзя сделать?
как правильно сделать?

PM WWW ICQ Skype GTalk Jabber   Вверх
bilbobagginz
Дата 3.5.2008, 17:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



Цитата(gcc @  3.5.2008,  14:45 Найти цитируемый пост)
но пользователи в одной групе могут просматривать сами себя если я понял?

вы не поняли вопрос.
я спрашивал "пользователи", "группы" - это в контексте каком ?
системном, т.е. у которых есть системный UID/GID, или какие-то другие ?



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
gcc
Дата 3.5.2008, 20:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Агент алкомафии
****


Профиль
Группа: Участник
Сообщений: 2691
Регистрация: 25.4.2008
Где: %&й

Репутация: 3
Всего: 17



я других груп и пользователей не знаю... да UID/GID

ну короче, как огранизовать хостинг?  и чтобы пользователи не смотрели файлы друг друга??  smile  smile  smile  smile  smile 



в FreeBSD нельзя делать более 16 груп

Это сообщение отредактировал(а) gcc - 3.5.2008, 20:18
PM WWW ICQ Skype GTalk Jabber   Вверх
bilbobagginz
Дата 3.5.2008, 21:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



Цитата(gcc @  3.5.2008,  20:17 Найти цитируемый пост)
ну короче, как огранизовать хостинг? 


Цитата(gcc @  3.5.2008,  20:17 Найти цитируемый пост)
в FreeBSD нельзя делать более 16 груп



думаю самый краткий путь если денег нет, то идти и читать книжки, и экспериментировать.
а если деньги есть - нанять сис-админа, желательно кваливицированного, с опытом.




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
gcc
Дата 3.5.2008, 21:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Агент алкомафии
****


Профиль
Группа: Участник
Сообщений: 2691
Регистрация: 25.4.2008
Где: %&й

Репутация: 3
Всего: 17



я уже сделал

я спрашивал про ACL, потому что ломануть могут? я сделал - групами, один пользователь - одна група...
 smile 


Это сообщение отредактировал(а) gcc - 3.5.2008, 22:24
PM WWW ICQ Skype GTalk Jabber   Вверх
bilbobagginz
Дата 3.5.2008, 22:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



ACL - это модель безопасности.
более сложная чем базовые разрешения unix.
в unix системе можно сделать локального пользователя, файлы которого будет видеть только он сам. и без ACL.
apache обычно бежит под своим специальным пользователем, 
поэтому если вы не используете какой-то механизм аутентификации/авторизации апачём, то все пользователи веб сервера будут иметь идентификатор пользователя данного апача.

либо вы этого не понимаете, либо вы себя ужасно плохо объясняете.

перефразируйтесь, а то вот это предложение: 
Цитата(gcc @  3.5.2008,  21:56 Найти цитируемый пост)
я спрашивал про ACL, потому что ломануть могут?

я вообще не понимаю.
в первой части I утверждение.
во второй II вопрос, но причинно следственной связи между I и II я не вижу.



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
gcc
Дата 3.5.2008, 23:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Агент алкомафии
****


Профиль
Группа: Участник
Сообщений: 2691
Регистрация: 25.4.2008
Где: %&й

Репутация: 3
Всего: 17



как поставить чтобы пользователь rrr и www имел полный доступ к одному каталогу /home/rrr и к подкаталогам и к файлам в этом каталоге smile? (в гугле не нашел, man - не опнял  smile  smile )
PM WWW ICQ Skype GTalk Jabber   Вверх
bilbobagginz
Дата 4.5.2008, 12:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



внимательно почитайте man setfacl,
если я правильно понял (и если файл принадлежит пользователю rrr), то можно "тупо":
Код

setfacl -R -m user:www:rwx /home/rrr


но лучше пройтись с "find -exec" и убрать exec бит со всех файлов, или изначально использовать xargs, и если файл - директория, то давать ему mode rwx, а если простой файл - rw-




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
gcc
Дата 4.5.2008, 16:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Агент алкомафии
****


Профиль
Группа: Участник
Сообщений: 2691
Регистрация: 25.4.2008
Где: %&й

Репутация: 3
Всего: 17



сори, если я вопрос не правильно задал в первом посте, просто хотел как лучше а получилось как вегда

я за имелл ввид чтобы ТОЛЬКО пользователям rrr и www был доступен какталог /home/rrr и никому другому

 smile 
PM WWW ICQ Skype GTalk Jabber   Вверх
bilbobagginz
Дата 5.5.2008, 09:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



я думал, что на основе моей команды, подкорректировав параметры, у вас хватит фантазии на то, чтобы убрать ненужные ACLы.
если не хватает, значит базовые знания отсутствуют. советую оставить "писание" в форумах, и начать "чтение" документации, с основ.
т.е мы вернулись обратно к RTFM, КАК ВСЕГДА.





--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
gcc
Дата 5.5.2008, 15:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Агент алкомафии
****


Профиль
Группа: Участник
Сообщений: 2691
Регистрация: 25.4.2008
Где: %&й

Репутация: 3
Всего: 17



спасибо!  smile 
PM WWW ICQ Skype GTalk Jabber   Вверх
bilbobagginz
Дата 9.5.2008, 02:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



пометьте пож-ста вопрос как решенный, если он решен.



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
gcc
Дата 17.5.2008, 20:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Агент алкомафии
****


Профиль
Группа: Участник
Сообщений: 2691
Регистрация: 25.4.2008
Где: %&й

Репутация: 3
Всего: 17



решен не до конца, по-моиму хватит umask 027


PM WWW ICQ Skype GTalk Jabber   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0573 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.