Всем привет, возникла проблема с найстройкой SuexecUserGroup в Apache, при загрузке файла на сервер через php скрипт файлы создаются не от того пользователя и группы которые указаны в SuexecUserGroup а от apache apache, прочитал кучу всего, вроде все настроено верно, но файлы загружаемые на сервак так и создаются от apache apache.
[root@balder110 xxx.com]# cat httpd.include
# ATTENTION!
# DO NOT MODIFY THIS FILE OR ANY PART OF IT. THIS CAN RESULT IN IMPROPER PLESK
# FUNCTIONING OR FAILURE, CAUSE DAMAGE AND LOSS OF DATA. IF YOU REQUIRE CUSTOM
# MODIFICATIONS TO BE APPLIED TO THE CONFIGURATION, PLEASE, PERFORM THEM IN THE
# FOLLOWING FILE(S):
<IfModule mod_ssl.c>
<VirtualHost xx.xx.xx.xx:443>
ServerName xxx.com:443
ServerAlias www.xxx.com
UseCanonicalName Off
ServerAdmin support@xxx.com
DocumentRoot /home/xxx.com/httpdocs
CustomLog /home/xxx.com/statistics/logs/access_ssl_log plesklog
ErrorLog /home/xxx.com//statistics/logs/error_log
SuexecUserGroup xxx.com apache-users
Alias /plesk-stat /home/xxx.com/statistics/
<Location /plesk-stat/>
Options +Indexes
</Location>
<Location /plesk-stat/logs/>
Require valid-user
</Location>
Alias /webstat /home/xxx.com/statistics/webstat
Alias /webstat-ssl /home/xxx.com/statistics/webstat-ssl
Alias /ftpstat /home/xxx.com/statistics/ftpstat
Alias /anon_ftpstat /home/xxx.com/statistics/anon_ftpstat
Alias /awstats-icon /var/www/html/awstats/icon
SSLEngine on
SSLVerifyClient none
SSLCertificateFile /usr/local/psa/var/certificates/certTxZ4588
SuexecUserGroup xxx.com apache
</VirtualHost>
</IfModule>
<VirtualHost xx.xx.xx.xx:80>
ServerName xxx.com:80
ServerAlias www.xxx.com
UseCanonicalName Off
Alias /php-fcgi/ /home/xxx.com/cgi-bin/
ServerAdmin "root@balder110.xxx.com"
DocumentRoot /home/xxx.com/httpdocs
CustomLog /home/xxx.com/statistics/logs/access_log plesklog
ErrorLog /home/xxx.com/statistics/logs/error_log
SuexecUserGroup xxx.com apache-users
</VirtualHost>
Вроде все правильно, но suexecusergroup работать не хотит, помогите плиз разобраться в чем причина
Дет я читал что суекзек для пхп будет пахать только в дир. cgi-bin + в начале пхп скрипта надо указовать путь к интерпритатору (как в перле)
Копай в сторону suPHP
Дело в том что настраивал я по такому принципу работу, но не понравилось скорость исполнения и еще нюансики с правами, во первых для каждого виртуал хоста необходимо создавать bash скрипт который вызывает cgi-php интерпретатор, во вторых приходится мудрить с папкой для сессий в пхп. Метод не оч понравился, в третьих до этого пользовался VPS сервером там все работало как часики, тоесть файлы созданные другим пхп скриптом создавались от прав пользователя который указан в suexecusergroup.
Подскажите может ли как то SELinux на это дело влиять я знаю звучит бредово но ни чего в голову больше не приходит
Хм Вы наверно первый юзер который юзает SELinux, его ж фиг настроиш... я помню из-за него у меня ваще вирт. хосты не фуркали...
Не я его наоборот отрубил
Просто компании которые предоставляют хостинг настраивают как то же такие фичи, поправлюсь мжт дело даже и не в suexecusergrop мну просто нада настроить так что бы файлы создаваемые на сервере php скриптами имели такие же права как и владелец виртуал хоста
The SuexecUserGroup directive allows you to specify a user and group for CGI programs to run as. Non-CGI requests are still processes with the user specified in the User directive. This directive replaces the Apache 1.3 configuration of using the User and Group directives inside of VirtualHosts.