подскажите как правильно настроить пользователей и группы

lukst
На сайте с 10.11.2006
Offline
91
2093

подскажите как правильно настроить пользователей и группы

большая трабла на серве:

создаю пользователей через c-panel для каждого сайта

в процессе эксплуатации постоянно возникают затыки по правам

- вордпресс не может изменять шаблоны страниц пока не поставиш на папку права 666

- вордпресс не может проаплодить файлы в папку uploads

- сгенереные через php-скрипт файлики не удаляются через по фтп

и т.д.

подозреваю что криво настроены группы и пользователи, если можно подскажите как это должно быть при правильной настройке

passwd

root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
news:x:9:13:news:/etc/news:
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
apache:x:48:48:Apache:/var/www:/sbin/nologin
mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin
smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin
openvpn:x:499:499:OpenVPN:/etc/openvpn:/sbin/nologin
nscd:x:28:28:NSCD Daemon:/:/sbin/nologin
backuppc:x:498:498::/var/lib/BackupPC:/sbin/nologin
ntp:x:38:38::/etc/ntp:/sbin/nologin
tcpdump:x:72:72::/:/sbin/nologin
rpm:x:37:37::/var/lib/rpm:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
avahi:x:70:70:Avahi daemon:/:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin
nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin
torrent:x:497:496:BitTorrent Seed/Tracker:/var/spool/bittorrent:/sbin/nologin
haldaemon:x:68:68:HAL daemon:/:/sbin/nologin
rpc:x:32:32:Rpcbind Daemon:/var/lib/rpcbind:/sbin/nologin
named:x:25:25:Named:/var/named:/sbin/nologin
mysql:x:496:495:MySQL server:/var/lib/mysql:/bin/bash
xfs:x:43:43:X Font Server:/etc/X11/fs:/sbin/nologin
mailman:x:32001:32001::/usr/local/cpanel/3rdparty/mailman:/bin/bash
cpanel:x:32002:32004::/usr/local/cpanel:/bin/bash
user1:x:32004:32006::/home/user1:/bin/bash
user2:x:32005:32007::/home/user2:/bin/bash
user3:x:32006:32008::/home/user3:/usr/local/cpanel/bin/noshell

group

root:x:0:root
bin:x:1:root,bin,daemon
daemon:x:2:root,bin,daemon
sys:x:3:root,bin,adm
adm:x:4:root,adm,daemon
tty:x:5:
disk:x:6:root
lp:x:7:daemon,lp
mem:x:8:
kmem:x:9:
wheel:x:10:root
mail:x:12:mail
news:x:13:news
uucp:x:14:uucp
man:x:15:
games:x:20:
gopher:x:30:
dip:x:40:
ftp:x:50:
lock:x:54:
nobody:x:99:
users:x:100:
floppy:x:19:
vcsa:x:69:
utmp:x:22:
apache:x:48:
mailnull:x:47:
smmsp:x:51:
wbpriv:x:88:
openvpn:x:499:
nscd:x:28:
utempter:x:35:
backuppc:x:498:apache
ntp:x:38:
tcpdump:x:72:
slocate:x:21:
screen:x:84:
rpm:x:37:
dbus:x:81:
avahi:x:70:
fuse:x:497:
sshd:x:74:
rpcuser:x:29:
nfsnobody:x:65534:
torrent:x:496:
haldaemon:x:68:
rpc:x:32:
proc:x:112:
named:x:25:
mysql:x:495:
xfs:x:43:
mailman:x:32001:mailman
mailtrap:x:32002:
compiler:x:32003:cpanel
cpanel:x:32004:cpanel
user1:x:32006:
user2:x:32007:
user3:x:32008:
Добавь сайт в белую базу Seopult (http://trustlink.ru/registration/102783) Trustlink - биржа со 100%-раскупаемостью ссылкомест.
zzeus
На сайте с 04.01.2008
Offline
74
#1
lukst:
подскажите как правильно настроить пользователей и группы
большая трабла на серве:
создаю пользователей через c-panel для каждого сайта
в процессе эксплуатации постоянно возникают затыки по правам
- вордпресс не может изменять шаблоны страниц пока не поставиш на папку права 666

chown apache:apache папка

lukst:

- вордпресс не может проаплодить файлы в папку uploads

chown apache:apache папка

chmod o+w папка

lukst:

- сгенереные через php-скрипт файлики не удаляются через по фтп
и т.д.

добавить пользователя ftp в группу папки

P.S.: читать http://easylinux.ru/node/131

rustelekom
На сайте с 20.04.2005
Offline
522
#2

apache не катит. катит nobody. но судя по всему у вас рут доступ и потому лучше и проще и безопаснее использовать /scripts/easyapache и выбрать конфигурацию с suphp тогда все скрипты запускаться будут от юзера и таких проблем не возникнет в принципе.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
Мастер Йода
На сайте с 29.11.2006
Offline
135
#3
rustelekom:
с suphp

а в каком режиме suphp исполняется ? mod_php или cgi ?

НалетайТорописьПокупайЖивопись.рф (http://colmix.ru/paint.html) Офисная-Мебель-Петербург.рф (http://Офисная-Мебель-Петербург.рф/) - скидка для участников форума домены RU на продажу (/ru/forum/comment/8125673) и кириллица в spb.ru (/ru/forum/568196)
rustelekom
На сайте с 20.04.2005
Offline
522
#4

бинарник. mod_php чуток побыстрее но только чуток. если очень влом терять производительность тогда можно в той же спанели выбрать пхп как fast-cgi - в чем то даже превосходит модуль по производительности но, уметь надо настраивать его.

lukst
На сайте с 10.11.2006
Offline
91
#5

rustelekom, спасибо помогло easyapache+fast-cgi

Roxis
На сайте с 19.11.2006
Offline
40
#6
rustelekom:
бинарник. mod_php чуток побыстрее но только чуток. если очень влом терять производительность тогда можно в той же спанели выбрать пхп как fast-cgi - в чем то даже превосходит модуль по производительности но, уметь надо настраивать его.

поделитесь настройкой, которая хотя бы будет наравне с mod_php

Andreyka
На сайте с 19.02.2005
Offline
822
#7

В мультитредовом апаче fastcgi уделывает mod.

Настройка проста - число тредов там и там ставьте идентичным :)

Не стоит плодить сущности без необходимости
Roxis
На сайте с 19.11.2006
Offline
40
#8

у меня на линуксе быстрее mod_php только nginx с fastcgi

zzeus
На сайте с 04.01.2008
Offline
74
#9
Andreyka:
В мультитредовом апаче fastcgi уделывает mod.
Настройка проста - число тредов там и там ставьте идентичным :)

покажите тесты, пожалуйста.

Andreyka
На сайте с 19.02.2005
Offline
822
#10

Человек с такой ссылкой номер 2 в подписе вполне может проверить все самостоятельно :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий