The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум WEB технологии (nginx)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Как дать доступ на запись пользователям www-data и SFTP?, MultiGramen (ok), 18-Июн-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Как дать доступ на запись пользователям www-data и SFTP?"  +3 +/
Сообщение от Павел Отредиезemail (?), 18-Июн-21, 15:29 
>[оверквотинг удален]
> После этого возникает дилемма с доступом: если владелец пользователь SFTP, то я
> не могу администрировать сайт (например ставить на него обновления), а если
> владелец www-data, не могу записывать файлы в каталог по протоколу SFTP.
> Получается так, что если нужно поставить обновления, я вынужден писать команду:
> chown -R www-data:www-data /var/www/site.ru
> , а после обратно менять права как было.
> Возможно ли найти компромисс, чтобы можно было и записывать файлы в каталог,
> и обновлять сайт? Я понимаю, что проблема здесь в правах, но
> какие именно права необходимо выставить для оптимальной безопасности сайта/сервера и этих
> возможностей? может вовсе существует другой метод решения этой проблемы?

chown -R sftp:www-data /var/www/site.ru
chmod -R g+w /var/www/site.ru


Ответить | Правка | Наверх | Cообщить модератору

9. "Как дать доступ на запись пользователям www-data и SFTP?"  +2 +/
Сообщение от Павел Отредиезemail (?), 18-Июн-21, 15:37 
>[оверквотинг удален]
>> владелец www-data, не могу записывать файлы в каталог по протоколу SFTP.
>> Получается так, что если нужно поставить обновления, я вынужден писать команду:
>> chown -R www-data:www-data /var/www/site.ru
>> , а после обратно менять права как было.
>> Возможно ли найти компромисс, чтобы можно было и записывать файлы в каталог,
>> и обновлять сайт? Я понимаю, что проблема здесь в правах, но
>> какие именно права необходимо выставить для оптимальной безопасности сайта/сервера и этих
>> возможностей? может вовсе существует другой метод решения этой проблемы?
> chown -R sftp:www-data /var/www/site.ru
> chmod -R g+w /var/www/site.ru

Или
chown -R www-data:www-data /var/www/site.ru
chmod -R g+w /var/www/site.ru
gpasswd -a sftp www-data

Но лучше всего в твоём случае задать пароль и хоум пользователю www-data и ходить по ftp под ним. Тогда у тебя не будет путаницы с вновь создоваемыми файлами.


Ответить | Правка | Наверх | Cообщить модератору

13. "Как дать доступ на запись пользователям www-data и SFTP?"  +/
Сообщение от MultiGramenemail (ok), 18-Июн-21, 16:14 
>[оверквотинг удален]
>>> возможностей? может вовсе существует другой метод решения этой проблемы?
>> chown -R sftp:www-data /var/www/site.ru
>> chmod -R g+w /var/www/site.ru
> Или
> chown -R www-data:www-data /var/www/site.ru
> chmod -R g+w /var/www/site.ru
> gpasswd -a sftp www-data
> Но лучше всего в твоём случае задать пароль и хоум пользователю www-data
> и ходить по ftp под ним. Тогда у тебя не будет
> путаницы с вновь создоваемыми файлами.

Вы дали мне сразу несколько полезных советов. Спасибо, всё получилось!

Ответить | Правка | Наверх | Cообщить модератору

10. "Как дать доступ на запись пользователям www-data и SFTP?"  +1 +/
Сообщение от Павел Отредиезemail (?), 18-Июн-21, 15:37 
>[оверквотинг удален]
>> владелец www-data, не могу записывать файлы в каталог по протоколу SFTP.
>> Получается так, что если нужно поставить обновления, я вынужден писать команду:
>> chown -R www-data:www-data /var/www/site.ru
>> , а после обратно менять права как было.
>> Возможно ли найти компромисс, чтобы можно было и записывать файлы в каталог,
>> и обновлять сайт? Я понимаю, что проблема здесь в правах, но
>> какие именно права необходимо выставить для оптимальной безопасности сайта/сервера и этих
>> возможностей? может вовсе существует другой метод решения этой проблемы?
> chown -R sftp:www-data /var/www/site.ru
> chmod -R g+w /var/www/site.ru

Но лучше всего в твоём случае задать пароль и хоум пользователю www-data и ходить по ftp под ним. Тогда у тебя не будет путаницы с вновь создоваемыми файлами.


Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру