<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Apache, FTP и права доступа</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88218.html</link>
    <description>Доброго времени суток.&lt;br&gt;&lt;br&gt;Подскажите, пожалуйста, как лучше решить следующую ситуацию:&lt;br&gt;&lt;br&gt;Пользователи ходят по FTP на сервер и правят свои файлы сайтов.Соответственно файлы принадлежат пользователю.&lt;br&gt;&lt;br&gt;Apache работает под пользоветелем www и группой www. &lt;br&gt;&lt;br&gt;Файлы созданные Apache (например изображения загруженные через CMS) не доступны  на запись пользователю вошедшему через FTP так как владелец и группа у них www.&lt;br&gt;&lt;br&gt;Как быть? Как сделать так чтобы и Apache и пользователь имел доступ на запись в этим файлы?&lt;br&gt;</description>

<item>
    <title>Apache, FTP и права доступа (Frei20)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88218.html#6</link>
    <pubDate>Mon, 27 Jun 2011 09:09:09 GMT</pubDate>
    <description>Т.е. у вас на сервере работает только один виртуальный сервер (один проект)?&lt;br&gt;&lt;br&gt;Да, это несколько бОльшая угроза для файлов. Т.е. больше зависит от надёжности того продукта, который работает на сервере (CMS например). Лучше в таком случае закрыть админскую часть проекта апач аутентификацией - уже будет на 50&#037; надёжнее (если разделить весь проект на админку и фронт в равных пропорциях).&lt;br&gt;</description>
</item>

<item>
    <title>Apache, FTP и права доступа (Евгений)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88218.html#5</link>
    <pubDate>Mon, 27 Jun 2011 08:24:16 GMT</pubDate>
    <description>&amp;gt; Да, есть. Необходимо поставить apache-itk. В этом случае апач будет запускаться от &lt;br&gt;&amp;gt; имени пользователя, кому принадлежит виртуальный сервер.&lt;br&gt;&lt;br&gt;Но ведь тогда получится, что апачу будут доступны на чтение и запись все файлы принадлежащие пользователю?&lt;br&gt;Разве это не потенциальная угроза? Или я где-то ошибся в рассуждениях?&lt;br&gt;&lt;br&gt;К тому же конкретно в моём случае я могу запускать весь апач от нужного пользователя, не разделяя по виртуальным хостам.&lt;br&gt;</description>
</item>

<item>
    <title>Apache, FTP и права доступа (Frei20)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88218.html#4</link>
    <pubDate>Mon, 27 Jun 2011 05:59:59 GMT</pubDate>
    <description>Да, есть. Необходимо поставить apache-itk. В этом случае апач будет запускаться от имени пользователя, кому принадлежит виртуальный сервер.&lt;br&gt;</description>
</item>

<item>
    <title>Apache, FTP и права доступа (Евгений)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88218.html#3</link>
    <pubDate>Mon, 27 Jun 2011 05:17:08 GMT</pubDate>
    <description>Тоже сейчас ломаю голову как лучше и правильней сделать.&lt;br&gt;&lt;br&gt;Есть ещё варианты, кроме вышеприведённого?&lt;br&gt;</description>
</item>

<item>
    <title>Apache, FTP и права доступа (Frei)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88218.html#2</link>
    <pubDate>Sun, 21 Feb 2010 18:43:02 GMT</pubDate>
    <description>Поставить права на запись для кого угодно - вообще не вариант.&lt;br&gt;&lt;br&gt;Пользователи разные. Т.е. у каждого свой логин и пароль и каждый является пользователем в ОС (FreeBSD).&lt;br&gt;&lt;br&gt;&lt;br&gt;Даже если для каждого пользователя делать отдельную группу и туда включать пользователя www и собственно самого пользователя, то тоже работать не будет, так как файлы создаются Apache и права у них что то вроде 755 (644). Так что зайдя по FTP пользователь всё равно не сможет редактировать файлы так как он не их владелец.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Apache, FTP и права доступа (Batz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88218.html#1</link>
    <pubDate>Sun, 21 Feb 2010 17:39:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;принадлежат пользователю. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Apache работает под пользоветелем www и группой www. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Файлы созданные Apache (например изображения загруженные через CMS) не доступны  на &lt;br&gt;&amp;gt;запись пользователю вошедшему через FTP так как владелец и группа у &lt;br&gt;&amp;gt;них www. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как быть? Как сделать так чтобы и Apache и пользователь имел доступ &lt;br&gt;&amp;gt;на запись в этим файлы? &lt;br&gt;&lt;br&gt;Поместить пользователей и www в отдельную группу. Поставить у каталога права на запись для группы. Либо поставить права на запись для кого угодно.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
