Легко ли перенести сайт с VPS на другой более мощный VPS тариф у одного и того же хостера, самому?

Д
На сайте с 01.04.2012
Offline
133
#21
SeVlad #:

Это живой пример кривой и небезопасной настройки.  Сайт (процессы) должен работать от юзера.

Это точно. Из под Apache это дыра в сервере

VPN/SSD VPS в любой локации на выбор ( https://cp.inferno.name/cart.php ). Скидка 25% для новых заказов по промо-коду VESNA2024
P
На сайте с 26.04.2010
Offline
349
#22
SeVlad #:
Сайт (процессы) должен работать от юзера.

Он и принадлежит юзеру апача: www-data

Но вы все равно объясните, почему должен работать от пользовательского юзера?

P
На сайте с 26.04.2010
Offline
349
#23
Дадуда #:

Это точно. Из под Apache это дыра в сервере

Т.е. бегет - дно раз такое рекомендует?

SeVlad
На сайте с 03.11.2008
Offline
1609
#24
plab #:
Т.е. бегет - дно раз такое рекомендует?

У меня нет достаточно сведений, ни чтобы делать выводы ни тебе верить. Да и это не предмет данного обсуждения.

(Хотя как хостер, бегет да, не подарок.)


plab #:
Он и принадлежит юзеру апача: www-data
Юзер - это пользователь системы. А не 2юзер апача: www-data "
plab #:
Но вы все равно объясните, почему должен работать от пользовательского юзера?

Если гулояндексы забанились, то объясню. Но не в этом топике.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
P
На сайте с 26.04.2010
Offline
349
#25
SeVlad #:
У меня нет достаточно сведений, ни чтобы делать выводы ни тебе верить.

Логическое мышление хотя бы есть?

В совокупе с правами 750 и 640 (обычно выставляют если не ошибаюсь 755 и 644) - видимо это значит, что дыр нет. С каталогом работает только апач и рут. Никто другой в него не влезет. Крен вы получите доступ к каталогу, если в нем нет index.html. А с собственным юзером - это еще донастраивать надо.

Но есть неудобство. Если часто приходится перезаписывать файлы, то они загружаются под рутом и у них опять же надо менять собственника и права.

Д
На сайте с 01.04.2012
Offline
133
#26
plab #:

Логическое мышление хотя бы есть?

В совокупе с правами 750 и 640 (обычно выставляют если не ошибаюсь 755 и 644) - видимо это значит, что дыр нет. С каталогом работает только апач и рут. Никто другой в него не влезет. Крен вы получите доступ к каталогу, если в нем нет index.html. А с собственным юзером - это еще донастраивать надо.

Но есть неудобство. Если часто приходится перезаписывать файлы, то они загружаются под рутом и у них опять же надо менять собственника и права.

Если на сервере голый  Apache, то это беда уже хостера. Поэтому как минимум mod_ruid2 ставят, чтобы работало от пользователя, а не от пользователя Apache. Любой шел залил на свой аккаунт и лазий не хочу)

А права на запись и ставят 777/666 в юзерской директории, когда и запускаются скрипты от Apache

SeVlad
На сайте с 03.11.2008
Offline
1609
#27
plab #:
Логическое мышление хотя бы есть?

У меня есть не только логическое мышление (в отличии от тебя, кстати.. что подтверждается дальнейшими твоим опусом), но и знания.


plab #:
В совокупе с правами 750 и 640 (обычно выставляют если не ошибаюсь 755 и 644) - видимо это значит, что дыр нет.

Оох.. Дыра тут не только в сервере...


Но ты можешь делать как хочешь. Я предостерёг других, что так делать нельзя. А выяснения и другие вопросы - не в этом топике.

P
На сайте с 26.04.2010
Offline
349
#28
Дадуда #:

Если на сервере голый  Apache, то это беда уже хостера. Поэтому как минимум mod_ruid2 ставят, чтобы работало от пользователя, а не от пользователя Apache. Любой шел залил на свой аккаунт и лазий не хочу)

Тут я не в курсе. Я локально сижу на убунту, настраиваю удаленную убунту, делаю все через терминал (бэш). Мне ничо не надо. Ставлю голую убунту, апач, пхп, ufw. Сертботом заказываю сертификат. Копирую архивы тоже через бэш.  Если отдельные файлы копировать, то там права вроде даже менять не надо.

P
На сайте с 26.04.2010
Offline
349
#29
SeVlad #:
Я предостерёг других, что так делать нельзя.

Нельзя почему? Потому что потому?

Тут у людей мелкие сайты. Слил/залил - вопрос пары часов от силы. Ломай, если сможешь.

Д
На сайте с 01.04.2012
Offline
133
#30
plab #:

Нельзя почему? Потому что потому?

Тут у людей мелкие сайты. Слил/залил - вопрос пары часов от силы. Ломай, если сможешь.

Для больших данных использовать нужно SCP для переноса с одного сервера на другой. Если нет ограничений на старом и новом сервере, но как правило на VDS/VPS немного данных, чем на дедиках держут.

SCP хорошая штука, можно сразу диру переносить в нужную диру со всеми файлами и папками

Вообще не понимаю, причем тут юзер и группа, права. Создал на сервере такого же юзера как на старом, перекинул бэк, развернул)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий