The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум WEB технологии (nginx)
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

Как дать доступ на запись пользователям www-data и SFTP?, MultiGramen (ok), 18-Июн-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Как дать доступ на запись пользователям www-data и SFTP?"  +/
Сообщение от Аноним (1), 18-Июн-21, 14:09 
> Возможно ли найти компромисс, чтобы можно было и записывать файлы в каталог,

Тысячи их...

Например

vi nginx.conf

#user nginx;
user ftpuser;

wq

nginx -t
nginx -s reload


Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

8. "Как дать доступ на запись пользователям www-data и SFTP?"  +3 +/
Сообщение от Павел Отредиезemail (?), 18-Июн-21, 15:29 
>[оверквотинг удален]
> После этого возникает дилемма с доступом: если владелец пользователь SFTP, то я
> не могу администрировать сайт (например ставить на него обновления), а если
> владелец www-data, не могу записывать файлы в каталог по протоколу SFTP.
> Получается так, что если нужно поставить обновления, я вынужден писать команду:
> chown -R www-data:www-data /var/www/site.ru
> , а после обратно менять права как было.
> Возможно ли найти компромисс, чтобы можно было и записывать файлы в каталог,
> и обновлять сайт? Я понимаю, что проблема здесь в правах, но
> какие именно права необходимо выставить для оптимальной безопасности сайта/сервера и этих
> возможностей? может вовсе существует другой метод решения этой проблемы?

chown -R sftp:www-data /var/www/site.ru
chmod -R g+w /var/www/site.ru


Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

11. "Как дать доступ на запись пользователям www-data и SFTP?"  +/
Сообщение от ыы (?), 18-Июн-21, 15:56 
>[оверквотинг удален]
> После этого возникает дилемма с доступом: если владелец пользователь SFTP, то я
> не могу администрировать сайт (например ставить на него обновления), а если
> владелец www-data, не могу записывать файлы в каталог по протоколу SFTP.
> Получается так, что если нужно поставить обновления, я вынужден писать команду:
> chown -R www-data:www-data /var/www/site.ru
> , а после обратно менять права как было.
> Возможно ли найти компромисс, чтобы можно было и записывать файлы в каталог,
> и обновлять сайт? Я понимаю, что проблема здесь в правах, но
> какие именно права необходимо выставить для оптимальной безопасности сайта/сервера и этих
> возможностей? может вовсе существует другой метод решения этой проблемы?

вбить в поисковике "nginx запуск от разных пользователей"

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

21. "Как дать доступ на запись пользователям www-data и SFTP?"  +/
Сообщение от СеменСеменыч777 (?), 19-Июн-21, 10:46 
90% проблем доступа в *ix решается так: "надо создать новую группу ...".

очевидно, надо создать новую группу, добавить туда кого надо и дать группе какие надо права на директории и файлы в них.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру