Добрый вечер!
Я решил перенести домашние каталоги сайтов из /var/www/ в /home ибо это отдельным разделом идет, а сайтов стало много. Апач работает от имени пользователея apache группы apache. И соответственно если я указываю documentroot виртуал хоста на /home/vaf/public_html то при попытке открыть сайт в браузере мы видим 403 forbidden что в общем и логично ибо права на папку есть только у пользователя (в примере это vaf) ну пользователи понятное дело нужны для фтп, shell и т.д. Опытным путем установил, что если разрешить "всем" читать домашний каталог пользователя, то апач работает нормально. Но это не выход ибо пользователей много, и нельзя чтобы друг к другу лазили.
Подскажите пожалуйста, как будет правильно разрулить эту проблему. (Я вижу только один вариант - запуска апача от имени рута, но это мне кажется не правильно).
Заранее спасибо!
apache vs /home
Модераторы: SLEDopit, Модераторы разделов
-
esvaf
- Бывший модератор
- Сообщения: 844
- Статус: экс- LinuxForum.Ru team
- ОС: CentOS 5.3
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: apache vs /home
http://httpd.apache.org/docs/2.0/vhosts/mass.html
http://httpd.apache.org/docs/2.0/howto/public_html.html
http://httpd.apache.org/docs/2.0/howto/public_html.html
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
esvaf
- Бывший модератор
- Сообщения: 844
- Статус: экс- LinuxForum.Ru team
- ОС: CentOS 5.3
Re: apache vs /home
Меня похоже не поняли - мне надо не виртуал хосты настроить (тут и так все работает), а разобраться с правами на домашние каталоги.
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: apache vs /home
а через группы это решить нельзя? 
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
Doka
- Сообщения: 715
- Статус: ASIC Design Engineer
- ОС: RHEL4
Re: apache vs /home
+1
подобную задачу решил для пользователя backupall (автоматический бэкап), просто прописав группы и настроив права доступа к нужным ~/
Never stop thinking..................................................................
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: apache vs /home
нет, это меня не совсем поняли. я дал ссылки на то, как можно использовать домашние каталоги.
а вот если доступа к каталогу нет, то что же может сделать apache?
а вот если доступа к каталогу нет, то что же может сделать apache?
группе, в которую входит пользователь apache, можно дать необходимые права на нужные домашние каталоги. а пользователей в эту группу не включать.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
esvaf
- Бывший модератор
- Сообщения: 844
- Статус: экс- LinuxForum.Ru team
- ОС: CentOS 5.3
Re: apache vs /home
А с этого места по подробнее можно?
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: apache vs /home
$ sudo addgroup <группа>
$ sudo adduser <от кого работает apache> <группа> # после этого apache надо перезапустить
$ sudo chown :<группа> /home/«куда вообще apache-у нужен доступ»
$ sudo chmod -R g=rx /home/<куда нужен доступ apache-у только для чтения>
$ sudo chmod -R g=rwx /home/<куда нужен доступ apache-у для чтения и записи>
можно отдельную группу и не создавать, а воспользоваться той, которую имеет аpache:
$ grep $(ps aux|grep apache|grep usr|grep -v root|tail -n 1|cut -f 1 -d ' ') /etc/group|cut -f 1 -d ':'
$ sudo adduser <от кого работает apache> <группа> # после этого apache надо перезапустить
$ sudo chown :<группа> /home/«куда вообще apache-у нужен доступ»
$ sudo chmod -R g=rx /home/<куда нужен доступ apache-у только для чтения>
$ sudo chmod -R g=rwx /home/<куда нужен доступ apache-у для чтения и записи>
можно отдельную группу и не создавать, а воспользоваться той, которую имеет аpache:
$ grep $(ps aux|grep apache|grep usr|grep -v root|tail -n 1|cut -f 1 -d ' ') /etc/group|cut -f 1 -d ':'
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
esvaf
- Бывший модератор
- Сообщения: 844
- Статус: экс- LinuxForum.Ru team
- ОС: CentOS 5.3