Portál AbcLinuxu, 31. října 2025 08:03
/var/www používám běžného uživatele - nikdy roota. Edituje se to pak mnohem jednodušeji, protože se nemusím jako root přihlašovat a mohu to dělat přímo ze svého účtu.
            ... zda používáš mod_php nebo FastCGI.Používám mod_php.
... používám běžného uživatele - nikdy roota.Tak, že nemusí být vlastník www-data? Jde mi o to, aby instalační scripty mohl vytvořit / zapisovat do konfiguračních souborů. Děkuji
 23.10.2014 15:28
alles32             | skóre: 15
            
             | Evropa
        23.10.2014 15:28
alles32             | skóre: 15
            
             | Evropa
        /var/www, ale není to podmínkou. Stačí po dobu instalace nastavit práva na adresář 777 a pak je vrátit zpět.
Vlastník nemusí být www-data. Je pouze důležité, aby Apache mohl z toho adresáře číst a pokud možno jiní uživatelé ve stejné skupině nesměli nic. Proto se doporučují práva 604, resp. 705, aby vlastník adresáře mohl ty soubory editovat.
Pokud však instalaci budeš provádět přes webové rozhraní, instalace poběží pod uživatelem www-data. Proto bude logické, když uživatel www-data bude vlastníkem takového adresáře. V tom případě budou dokonce stačit práva 600, resp. 700.
Obě řešení mají své výhody i nevýhody.
             23.10.2014 17:49
Josef Kufner             | skóre: 70
        23.10.2014 17:49
Josef Kufner             | skóre: 70
            
            
         23.10.2014 20:52
Josef Kufner             | skóre: 70
        23.10.2014 20:52
Josef Kufner             | skóre: 70
            
            
         24.10.2014 09:23
Josef Kufner             | skóre: 70
        24.10.2014 09:23
Josef Kufner             | skóre: 70
            
            
        users a používá se mod_php, to jinak nejde. Na vlastní stroji si však admin může nastavit práva praktičtěji, viz níže.
Naštěstí se na veřejném hostingu používá FastCGI téměř systematicky, takže to není nutné řešit - mod_php se vlastně používá už jen u privátních hostingů.
             23.10.2014 17:58
Josef Kufner             | skóre: 70
        23.10.2014 17:58
Josef Kufner             | skóre: 70
            
            
        Také je vhodné nastavit umask na 002 namísto 022, aby nově vytvořené adresáře a soubory byly zapisovatelné skupinouTen umask se nastavuje jen pro adresáře předpokládám, a jen pro ty koncové? Nebo celá posloupnost vnoření?
 23.10.2014 20:53
Josef Kufner             | skóre: 70
        23.10.2014 20:53
Josef Kufner             | skóre: 70
            
            
        nastavení pro všechny soubory a adresáře - uživatele nastavím na www-data - skupinu nastavím na root a - soubory nastavím na 0400 (bez možnosti zápisu) nebo na 0600 (s možností zápisu) - adresáře nastavím na 0500 (bez možnosti zápisu) nebo na 0700 (s možností zápisu)2 MOŽNOST
nastavení pro všechny soubory a adresáře - uživatele nastavím na root - skupinu nastavím na www-data a - soubory nastavím na 0640 (bez možnosti zápisu) nebo na 0660 (s možností zápisu) - adresáře nastavím na 0750 (bez možnosti zápisu) nebo na 0770 (s možností zápisu)Chápu to dobře? A co "x" ? (nastavení pro spouštění scriptů) to není potřeba vůbec pro php? Díky
 23.10.2014 20:55
Josef Kufner             | skóre: 70
        23.10.2014 20:55
Josef Kufner             | skóre: 70
            
            
        #!/usr/bin/env php" a nastavená práva ke spuštění; webservery to však řeší trošku jinak.
             ... a pak to zase raději vrať na 770.
... a pak to zase raději vrať na 770.
             Ale proč, když se nic nespouští?
Ale proč, když se nic nespouští?
             24.10.2014 09:28
Josef Kufner             | skóre: 70
        24.10.2014 09:28
Josef Kufner             | skóre: 70
            
            
        Pokud nevíš kudy kaam, na čistý Debian nainstaluj ISPConfig a užívej si spokojeného užívání webů
Všechny weby pod jedním userem je cesta do pokel. Jeden zavirovaný web ti zbouchne všechny
Všechny weby pod jedním userem je cesta do pokel. Jeden zavirovaný web ti zbouchne všechnyA jedna lajdácká chyba programátora vytvářející ISPConfig a má důvěra v tuto aplikaci mě stála veřejnou ostudu, zveřejnění několika DB, 20 bezesných nocí, a stres za 10let života! A vyjádření tech. support? Sorry! We accept no liability for any losses. Děkuji, nechci...
 
            Stále lepší jedna odstraněná chyba, než totálně blbě udělaná instalace od uživatele, který netuší co dělá.
BTW - co to bylo za chybu? Jak je to dlouho?
 Chyba byla rychle odstraněna, nedůvěra však zůstala...
 Chyba byla rychle odstraněna, nedůvěra však zůstala...
            
        Tiskni
            
                Sdílej:
                 
                 
                 
                 
                 
                 
            
    
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.