abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:33 | IT novinky

    Po vlastních microSD kartách nabízí nově Raspberry Pi také vlastní NVMe SSD disky. Samostatně i v sadách s M.2 HAT+.

    Ladislav Hagara | Komentářů: 0
    dnes 06:11 | Zajímavý článek

    Byla zveřejněna (𝕏) Zpráva o činnosti Digitální a informační agentury (DIA) za rok 2023 (pdf). Začíná slovy ředitele: "Vznik Digitální a informační agentury (DIA) je v posledních letech možná jedním z nejvýznamnějších kroků, který dodá potřebný impuls digitalizaci státní správy."

    Ladislav Hagara | Komentářů: 6
    dnes 05:11 | Nová verze

    Vývojáři AlmaLinuxu představili AlmaLinux OS Kitten 10, tj. vývojovou verzi AlmaLinux OS 10 vycházejícího z CentOS Stream 10. Přehled novinek v poznámkách k vydání. Proč Kitten? Verze AlmaLinux OS jsou pojmenované podle kočkovitých šelem. Z kotěte vyroste další kočka.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Nová verze

    Kryptografická knihovna OpenSSL byla vydána v nové verzi 3.4. Přehled změn na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 19:00 | IT novinky

    Bylo objeveno nové největší prvočíslo. Jedná se o Mersennovo prvočíslo známé též jako M136279841. To znamená, že v binární formě je prvočíslo tvořeno 136 279 841 jedničkami. Objeveno bylo v rámci distribuovaného výpočetních projektu GIMPS (Great Internet Mersenne Prime Search). Zajímavostí je, že na rozdíl od předchozích takto objevených prvočísel nebylo objeveno pomocí CPU, ale na grafické kartě NVIDIA A100 s pomocí programu Gpuowl.

    DaBler | Komentářů: 3
    včera 16:44 | IT novinky

    Protokol MQTT (Wikipedie) dnes slaví 25 let (Mastodon, 𝕏). První publikovaná specifikace je z 22. října 1999.

    Ladislav Hagara | Komentářů: 0
    včera 15:00 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.4. Přehled novinek na GitLabu. Z novinek lze zmínit podporu telefonu Google Pixel 7. Na stránkách Murena lze koupit Murena Pixel 7.

    Ladislav Hagara | Komentářů: 0
    včera 02:11 | Pozvánky

    Připojte se ve středu 30. 10. 2024 od 10:00 do 12:00 na náš webinář "Řízení přístupu do PostgreSQL prostřednictvím externího autentizačního providera" (registrace zdarma) a naučte se, jak nastavit ověřování pomocí GSSAPI pro bezpečný přístup k databázím (Microsoft Active Directory nebo FreeIPA). Záznam předchozího webináře "Co je nového v PostgreSQL 17" můžete zhlédnout zde.

    … více »
    Heřmi | Komentářů: 0
    21.10. 21:33 | Nová verze

    Byla vydána nová verze 0.55 open source počítačové hry Unvanquished (Wikipedie), forku počítačové hry Tremulous. Instalovat ji lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    21.10. 14:22 | IT novinky

    Dle plánu bylo dnes vydáno Factorio 2.0 a Factorio: Space Age, tj. aktualizace 2.0 počítačové hry Factorio (Wikipedie) oficiálně běžící také na Linuxu a velké vesmírní rozšíření Factorio: Space Age.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: PROFTPD + Apache

    5.10.2012 20:32 Tomasekkkk
    PROFTPD + Apache
    Přečteno: 308×
    Zdravím Vás, asi se to nejspíš zde řešilo, ale nemohu to dohledat a google moc nápovědy neřekne. Rád bych zjistil bezpečné řešení jak vyřešit práva apache a proftpd.

    Přes proftpd nahraju soubory a přes apache jdou přečíst, problém nastane, když provedu změnu přes php script, najednou se změní vlastník na www-data. Můžete mi prosím poradit co je bezpečnější? Někdo píše nastavit UMASK, někdo přidat uživatele do skupiny atp. :-( Netuším jak postupovat. Děkuji Vám

    Řešení dotazu:


    Odpovědi

    Max avatar 5.10.2012 22:42 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: PROFTPD + Apache
    Ahoj, článek o proftpd zde : ProFTPD + MySQL + Quota + šifrovánív
    Nejlepší řešení je toto :
    1) uživateli v proftpd přiřadit lokální práva uživatel:skupina (rozhodně nepočítej, že půjde nastavit obojí na www-data, jelikož tento uživatel má nízké UID)
    2) V apache si rozjeď buď fastcgi+suexec, aby se určitý vhost spouštěl pod stejným uživatel a skupinou jako má přiřazený onen ftp account
    3) místo fastcgi+suexec lze použít třeba již v distribucích dostupný apache-itk (taktéž umožňuje spouštět jednotlivý vhost pod daným uživatelem a skupinou)
    Zdar Max
    Měl jsem sen ... :(
    6.10.2012 07:09 Tomasekkkk
    Rozbalit Rozbalit vše Re: PROFTPD + Apache
    Děkuji za info. Teď jsem přenastavil skupiny v proftpd, ale nemám autorizaci pomocí SQL, ale normální databáze. Vše mi funguje. Jen na to oprávnění PROFTPD + APACHE. Když vytvářím adresáře na FTP dostanou vždy práva a skupinu přihlášeného uživatele. Pokud se tedy přihlásím pod uživatelem pepa se skupinou pepagroup dostane adresar nebo soubor vlastníka pepa:pepagroup. Jelikož nemám žádnou administraci na to, abych vytvářel home directory atp. přes mysql, dělám to přes příkazový řádek. Nemohu ale z toho manuálu "vycucnout" jak mám to proftpd nastavit pro obyčejné přihlašování (ne mysql).
    MMMMMMMMM avatar 6.10.2012 07:51 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: PROFTPD + Apache
    V Proftpd se dá nastavit, aby nově nahrané soubory a adresáře měly jiného vlastníka než je ten přihlášený, viz GroupOwner a UserOwner, tedy je možné nastavit, aby vše nahrané na server bylo pod uživatelem www-data. Osobně to řeším jinak - Apache mám s modulem MPM ITK, tedy každý vhost běží pod jiným uživatelem (a skupinou) a žádný problém s ftp není, navíc ještě měním nastavení umask, aby soubory nemohl přečíst nikdo než vlastník.
    6.10.2012 08:19 Tomasekkkk
    Rozbalit Rozbalit vše Re: PROFTPD + Apache
    Ano, díky, udělal jsem to přes to ITK a funguje :-)

    Jediné co ještě musím vyřešit je to, že mám virtual host nastavený na *domena.cz a pokud vytvorim nejakeho uzivatele, který má přístup jen do určitého adresáře v document_root tak na něj neumím aplikovat ITK, protože co jsem se dočetl ITK je jen pro určitý virtualhost, musel bych totiž nastavit i další virtualhost pro ServerName poddomena.domena.cz. Nebo to lze ošetřit přímo ve virtualhost? Např. že se nastaví podmínka, když bude doména poddomena.domena.cz ???
    Řešení 1× (MMMMMMMMM)
    6.10.2012 07:51 Tomasekkkk
    Rozbalit Rozbalit vše Re: PROFTPD + Apache
    Tak jsem to vyřešil v apache2 itk, do virtual hostu musím každému dát

    < IfModule mpm_itk_module > AssignUserId uzivatel skupina < /IfModule >

    uz mi jdou vytvaret i soubory přes PHP a se správným vlastníkem. Díky za nakopnutí

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.