Rechten toekennen op www server

Pagina: 1
Acties:

  • froggie
  • Registratie: November 2001
  • Laatst online: 20-11-2024
Heb vandaag eindelijk proftpd aan het werken gekregen zoals ik het wil. Maar nou liep ik tegen het volgende aan:

Ik wil een soort van admin account hebben die de dir /home/www gaat beheren. Onder deze dir komen de dirs van alle andere gebruikers voor hun webfiletjes. Je krijgt dus /home/www/user1/, /home/www/user2/ enz. Hoe moet ik de rechten nou gaan toekennen op de dirs zodat als een gebruiker inlogt hij alles kan in zijn/haar dir (rwx) maar dat als er ingegrepen moet worden het admin account overal bij kan en ik dus niet de melding krijg dat ik geen toegang ergens toe heb.

Ik ben hier al een uurtje of wat mee aan het "spelen" maar het wil maar niet lukken. De search hielp me ook niet echt verder, d'r zijn gewoon teveel posts over rechten. Graag zou ik dus weten hoe dit dan gebeurt op profi webservers.

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Hmm, die admin account, is dat gewoon root? Want dan heb je nl gewoon over alle rechten die je wil.
Als het niet root is, zou je iets kunnen doen, dat je bijvoorbeeld alles users in verschillende groups zet, de files en directories +w voor de group maken, en vervolgens die admin lid van elke groep maken. Maar users zouden dan evt weer kunnen chmod'en.
Waarom doe je het niet gewoon als root, als je es iets van andere users moet veranderen?

  • froggie
  • Registratie: November 2001
  • Laatst online: 20-11-2024
Hmm... mja... scheelt me een hoop gedoe... gebruik ik wel een account die overal bij kan om te kijken en het verwijderen doe ik wel ff fysiek op de machine zelf...

  • Sihaya
  • Registratie: Juni 2001
  • Niet online

Sihaya

Pasfoto:

Ik vond toevallig het Linux Trustees project. Hiermee kun je een user of groep access geven aan een bepaald object. En het mooie is dat dit dan gelijk geldt voor alle objecten eronder.
Het werkt want ik draai het nu ook. Wel is een kernel recompile vereist.

Vreemd dat ik hier nog nooit iemand over heb horen praten.

signature has expired


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Waarom zou je de userdirs in /var/www willen zetten?? Standaard is het zo ingesteld dat gebruikers gewoon in hun eigen /home in een map public_html dingen kunnen neerzetten die vervolgens opvraagbaar zijn via http://server.nl/~user/. En dat er een ~ wordt gebruikt is volgens mij wel aan te passen in de apache conf.

Verder zou je ook een gebruiker www kunnen aanmaken en vervolgens ln -s /var/www /home/www/www doen, zodat die gebruiker gewoon in een map www op de server zit. Mocht je symlinks hebben uitgezet (of je chroot users) dan moet je niet ln -s maar 'mount --bind' gebruiken.