Har en VPS med x antal sajter, alla ligger i /var/www/[sajt1],[sajt2] osv. Vad bör man tillämpa för rättigheter på kataloger och filer? I nuläget har jag en shellanvändare som äger allt i /var/www, den användaren tillhör två grupper, bl.a. www-data som Apache använder.
Varje sajt har en instans av CKFinder för filuppladdning. Den använder sig av www-data eftersom den körs genom Apache. Jag kan även ansluta till resp. sajt via FTP och då med samma användare som äger filerna.
I nuläget har jag 755 på kataloger och 644 på filer, förutom i "rooten" för CKFinder, där kataloger har 775 och filer 777. Detta för att jag ska kunna radera filer och mappar med min FTP-användare som Apache har skapat. Dessa kataloger och filer ägs av www-data och då måste även gruppen (som min ftp-användare tillhör) har behörighet att skriva/radera.
Så, tänker jag rätt eller helt fel!? Jag har jämfört lite med ett Binerokonto jag har, via deras filhanterare ser jag att alla kataloger har 755 och filer 644, precis som jag gjort.
I nuläget fungerar allt som jag vill, men finns det några risker med det här? Jag är den enda som har shell -och ftpaccess till servern, alla andra kommer endast åt rooten för CKFinder när det gäller behörighet att skapa filer och mappar.
Ok, då är jag inte helt ute och cyklar alltså... En konstig grej som inträffade tidigare idag, jag har ett program för att synka sajterna på servern från min "version" lokalt, AllwaySync, som kör via FTP.
Programmet hävdade att alla .htaccess samt .htpasswd saknades på servern, trots att dom låg där. Dessa hade vid tillfället 644.
/Edit; Kan tillägga att programmet använder samma användare som min vanliga FTP-användare, d.v.s. den user som äger alla filer.
644 på filer och 755 på kataloger ger alla rätt att läsa, men bara ägaren rätt att ändra. 664 och 775 ger ägaren och grupperna som ägaren är med i rätt att ändra, alla andra får läsa. 666 och 777 ger alla rätt att läsa och ändra.
1 = körbar fil eller rätt att se kataloginnehåll.
2 = rätt att ändra (skriva i filer / skapa och radera filer)
4 = rätt att läsa
Den första siffran gäller ägaren, den andra gäller gruppen och den tredje resten av världen.
Jo jag vet! Men i fallet jag beskrev ovan har ju filerna 644, ägs av "ftpuser" (kan vi kalla användaren) och med den användaren anslöt programmet. Därav det konstiga... Programmet hävdade att filerna inte fanns, men det var inga problem att skriva över dom.
Filer som vars filnamn börjar med . är automatiskt dolda på Linux system. Jag har haft liknande problem med ftp-program där det faktum att filen var dold var problemet, inte rättigheterna.
Märkligt är det iaf... Samma program synkade mot exakt samma folder hos Binero tidigare. Det jag gjort är att ha flyttat allt till en ny server. Så det bör alltså röra sig om en inställning någonstans?
145 ms totalt · 3 externa anrop · v20260731065814-full.55e59744