Apache2 mpm-itk - права на запись php скриптов

123 4
H
На сайте с 17.10.2012
Offline
46
3006

Всем привет!

Столкнулся с такой проблемой на новом сервере(Centos 6 + ISP Manager). PHP скрипты могут писать/создавать файлы, т.е. как будто права стоят 777, хотя на самом деле 644. т.е. апач запускается от текущего пользователя и скрипт может делать все что угодно. Я так понял это "фишка" mpm-itk(не сталкивался ранее) но должна ли она так работать(разрешать писать в файлы скриптам). Если выставить права 444 все ок, но тогда по ftp файлы не залить. PHP как модуль Apache.

Я чего то недопонял "как это готовить" или как то пофиксить можно?

vhost example*


<VirtualHost 127.0.0.1:8080>
ServerName example.com
AddDefaultCharset off
AssignUserID site_web_user site_web_user
DirectoryIndex index.html index.php
DocumentRoot /var/www/site_web_user/data/www/example.com
ServerAdmin webmaster@example.com
ServerAlias www.example.com
CustomLog /dev/null combined
ErrorLog /dev/null
<FilesMatch "\.ph(p[3-5]?|tml)$">
SetHandler application/x-httpd-php
</FilesMatch>
<FilesMatch "\.phps$">
SetHandler application/x-httpd-php-source
</FilesMatch>
php_admin_value sendmail_path "/usr/sbin/sendmail -t -i -f webmaster@example.com"
php_admin_value upload_tmp_dir "/var/www/site_web_user/data/mod-tmp"
php_admin_value session.save_path "/var/www/site_web_user/data/mod-tmp"
php_admin_value open_basedir "/var/www/site_web_user/data:."
</VirtualHost>
<Directory /var/www/site_web_user/data/www/example.com>
Options -ExecCGI
php_admin_flag engine on
</Directory>
U
На сайте с 09.04.2015
Offline
28
#1

AssignUserID www-data site_web_user

www-data добавьте в группу site_web_user

H
На сайте с 17.10.2012
Offline
46
#2
umercomp:
AssignUserID www-data site_web_user

www-data добавьте в группу site_web_user

Нет такого пользователя "www-data"..

U
На сайте с 09.04.2015
Offline
28
#3

А от какого по умолчанию web сервер работает, того и впишите

H
На сайте с 17.10.2012
Offline
46
#4
А от какого по умолчанию web сервер работает, того и впишите

Работает от apache, пробовал. Не помогло. Закоментить строку "AssignUserID..." тоже пробовал, результат тот же :(

U
На сайте с 09.04.2015
Offline
28
#5

а что с правами на /var/www/site_web_user?

H
На сайте с 17.10.2012
Offline
46
#6
umercomp:
а что с правами на /var/www/site_web_user?

501 site_web_user mgrsecure

U
На сайте с 09.04.2015
Offline
28
#7

chown -R site_web_user:site_web_user /var/www/site_web_user
find /var/www/site_web_user -type f -exec chmod 644 {} \;
find /var/www/site_web_user -type d -exec chmod 755 {} \;

Только надо ли Вам это все, у Вас же панелька должна доступ иметь

H
На сайте с 17.10.2012
Offline
46
#8
Только надо ли Вам это все, у Вас же панелька должна доступ иметь

Да все равно примерно такие права и стояли, разве что группа другая. На всякий случай попробовал как вы написали не помогло. Из php скрипта спокойно редактируется любой объект :(

U
На сайте с 09.04.2015
Offline
28
#9

groups apache
WebAlt
На сайте с 02.12.2007
Offline
251
#10

ТС, так и должно быть, не надо ничего фиксить. Патч позволяет запускать скрипты, выполняемые вебсервером с правами пользователя-владельца виртуального хоста, а не web-серверу (www-data или apache).

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий