Запомняне

» Здравейте
[ Вход :: Регистриране ]
 » Начало » Li Форуми » Help & Support » Servers & Services » Как да настроя правата в Apache?
Тема: Как да настроя правата в Apache?
Мнение #1 Skip to the next post in this topic.
Написано на: Декември 13 2008, 20:07

No avatar chosen




Група: Li fans
Мнения: 35
Регистриран: Юли 2006

Оценка: няма

Offline
Искам да направя няколко потребители които примерно в public_html да им се показват сайтовете.
Проблема идва от там че всеки потребител може да влиза в папката на другия и съответно да му види паролите за базата данни и т.н. Ако го настроя обаче само собственика да чете то тогава апачито изписва достъпа отказан.
Трябва по някакъв начин да се настрои апачито така че да не влиза с потребител нободи а с потребителя на дадената папка.
Контакти:  bostko
WEB  
Мнение #2 Skip to the next post in this topic.
Skip to the previous post in this topic. Написано на: Декември 13 2008, 22:02

Avatar




Група: Li fans
Мнения: 763
Регистриран: Февруари 2008

Оценка: 5

Offline
а в другата папка с какъв потребител ще влиза???
защо не заключиш потребителите в home директориите им??

Контакти:  altoas

  • AOL  AOL:
  • ICQ  ICQ:
  • MSN  MSN:
  • YIM  Yahoo IM:
Мнение #3 Skip to the next post in this topic.
Skip to the previous post in this topic. Написано на: Декември 13 2008, 22:16

No avatar chosen




Група: Li fans
Мнения: 35
Регистриран: Юли 2006

Оценка: няма

Offline
И как ще стане това да ги заключа?!
Контакти:  bostko
WEB  
Мнение #4 Skip to the next post in this topic.
Skip to the previous post in this topic. Написано на: Декември 14 2008, 17:21

Avatar




Група: Li fans
Мнения: 763
Регистриран: Февруари 2008

Оценка: 5

Offline
търси в нета: chroot

Контакти:  altoas

  • AOL  AOL:
  • ICQ  ICQ:
  • MSN  MSN:
  • YIM  Yahoo IM:
Мнение #5 Skip to the next post in this topic.
Skip to the previous post in this topic. Написано на: Декември 15 2008, 10:06

No avatar chosen




Група: Li gurus
Мнения: 1489
Регистриран: Април 2005

Оценка: 5

Offline
с chroot ще е много играчка - въпросът първо е какъв достъп имат потребителите

за web сървърът е достатъчно да укажеш DocumentRoot за да отрежеш достъпът до останалите ресурси - при ftp достъпът също има опция за указване на root директория (каква зависи от конкретния сървър) - всичко това вече може да се "навре" в chroot за допълнително повишаване на сигурността
Контакти:  mcwolf

  • AOL  AOL:
  • ICQ  ICQ:
  • MSN  MSN:
  • YIM  Yahoo IM:
WEB  
Мнение #6 Skip to the next post in this topic.
Skip to the previous post in this topic. Написано на: Декември 15 2008, 17:40

Avatar




Група: Li fans
Мнения: 763
Регистриран: Февруари 2008

Оценка: 5

Offline
pureftp, proftpd поддържат chroot, bind поддържа chroot, apache също може да се chroot-не, но не е практично, ssh има chroot..
не случайно казах chroot, а не влез в /etc/proftpd/proftpd.conf и отмаркирай реда започващ със Root ~
ако беше благоволил да започне със: имам убунту/дебиан/.. сървър със инсталиран на него apache, ssh, proftpd
потребителите се лговат през ssh,proftpd, искам да не могат да си гледат взаимно папките, но apache да може, и щях да му го кажа.. така поставен въпроса.. логичният отговор е chroot на user access системата, била тя ftp/ssh или нещо извратено.. ако щеш.. можеш да си направиш под убунту, за всеки потребител chroot базова инсталация с отделен апаче сървър, стига да имаш достатъчно свободни IP адреса..

Контакти:  altoas

  • AOL  AOL:
  • ICQ  ICQ:
  • MSN  MSN:
  • YIM  Yahoo IM:
Мнение #7 Skip to the next post in this topic.
Skip to the previous post in this topic. Написано на: Декември 17 2008, 19:58

Avatar




Група: Li fans
Мнения: 269
Регистриран: Май 2008

Оценка: 4.5

Offline
извинете ме, обърках темата  :6;  :6;

Редактирано от Str82DHeaD на Декември 17 2008, 19:59
Контакти:  Str82DHeaD

  • AOL  AOL:
  • ICQ  ICQ:
  • MSN  MSN:
  • YIM  Yahoo IM:
WEB  
Мнение #8 Skip to the next post in this topic.
Skip to the previous post in this topic. Написано на: Декември 18 2008, 22:48

No avatar chosen




Група: Li fans
Мнения: 35
Регистриран: Юли 2006

Оценка: няма

Offline
Quote: (altoas @ Dec. 15 2008, 17:40)

pureftp, proftpd поддържат chroot, bind поддържа chroot, apache също може да се chroot-не, но не е практично, ssh има chroot..
не случайно казах chroot, а не влез в /etc/proftpd/proftpd.conf и отмаркирай реда започващ със Root ~
ако беше благоволил да започне със: имам убунту/дебиан/.. сървър със инсталиран на него apache, ssh, proftpd
потребителите се лговат през ssh,proftpd, искам да не могат да си гледат взаимно папките, но apache да може, и щях да му го кажа.. така поставен въпроса.. логичният отговор е chroot на user access системата, била тя ftp/ssh или нещо извратено.. ако щеш.. можеш да си направиш под убунту, за всеки потребител chroot базова инсталация с отделен апаче сървър, стига да имаш достатъчно свободни IP адреса..

Направо ми четеш мислите  :D

Наистина грешката е моя че не съм описал всичко  :6;
Значи настроил съм апачето и профтпд да влизат само в хоме папките остана само ssh да се ограничи :)
Контакти:  bostko
WEB  
Мнение #9
Skip to the previous post in this topic. Написано на: Декември 19 2008, 10:00

Avatar




Група: Li fans
Мнения: 763
Регистриран: Февруари 2008

Оценка: 5

Offline
Контакти:  altoas

  • AOL  AOL:
  • ICQ  ICQ:
  • MSN  MSN:
  • YIM  Yahoo IM:
Общо 8 отговор(а) от Декември 13 2008, 20:07 до сега
 » Начало » Li Форуми » Help & Support » Servers & Services » Как да настроя правата в Apache?

© 2014 Linux Index Project
Powered by iF 1.0.0 © 2006 ikonForums