несколько юзеров на сервере и апач

V
На сайте с 05.01.2009
Offline
105
1126

ОС: Linux, Ubuntu 8.04

Апач:

root@xx:~# apache2 -v

Server version: Apache/2.2.8 (Ubuntu)

Server built: Feb 2 2008 04:03:01

есть несколько сайтов на сервере (VDS от РБК), почти для каждого сайта сделан свой юзер в системе, у них свои домашние директории, и в них лежат веб-сайты

это сделано потому что поддержкой большинства сайтов занимаются разные люди, и они не должны под одним и тем же пользователем заходить в систему и мешать друг другу

апач при этом запускается только под одним из юзеров (назовем apache-user). на некоторых сайтах движок через апач пхп-скриптами создает папки, и возникает конфликт - апач из под своего apache-user пытается создать папки в директориях, принадлежащих другим юзерам

сейчас проблему решил за счет того, что поместил юзеров и этого apache-user в одну группу и выставил на папки права 775

1. правильно ли решать проблему таким способом?

2. может быть, есть способ лучше?

3. не помню где, но читал что можно пересобрать апач так чтобы для каждого пользователя запускался отдельный процесс. будет ли это лучше и правильней нынешней схемы?

4. в ближайшее время планирую переезд на дедикейтед сервер, там будет установлена панель управления (выбираю между CPanel и ISPmanager PRO). При наличии панели такой проблемы возникать не будет? т.е. панель сама сделает что нужно? если не сложно, подскажите плз, как конкретно данный вопрос решит панель?

Hosterbox.ru - хостинг, серверы и cloud (http://hosterbox.ru)
Himiko
На сайте с 28.08.2008
Offline
560
#1

1. Можете использовать php-cgi, тогда права будут верные. Я например использую apache mpm-itk, и проблемы с правами отпадают.

2. Панель не решит проблемы.

Я советую ISPManager + Apache mpm-itk. Панель умеет работать с таким Apache, ну устанавливать его нужно будет "руками".

P.S: Если нужна помощь, обращайтесь. Отзывы и контакты в подписи.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
V
На сайте с 05.01.2009
Offline
105
#2

Himiko, спасибо за ответ

обратиться к кому то для периодической поддержки сервера поддержки сервера собираюсь, скорее всего когда поменяю ДЦ

php + cgi пока не хочу использовать, т.к. все сайты протестированы на работу с апачом, просто чтото менять или в будущем сайты затачивать под другую систему не хочется. мало ли что случится, например, нужно будет перевезти сайты. а большинство хостеров предлагают именно апач, либо апач + nginx фронт-эндом

или все равно есть аргументы в пользу php+cgi?

спасибо за внимание

Himiko
На сайте с 28.08.2008
Offline
560
#3
апач + nginx фротн-эндом

Я тоже так же предлагаю)

Только Apache mpm-itk. Тогда процесс Apache запускается от имени пользователя сайта и проблем с правами нет)

Andreyka
На сайте с 19.02.2005
Offline
822
#4

php как fastcgi экономит память но делает страницы медленно

php как mod - больший расход памяти но быстрее делает страницы

Я бы посоветовал взять сервер и разделить на виртуалки - тогда будет истенное разграничение

Не стоит плодить сущности без необходимости
V
На сайте с 05.01.2009
Offline
105
#5

спасибо за ответ

сейчас проблему решил за счет того, что поместил юзеров и этого apache-user в одну группу и выставил на папки права 775

1. правильно ли решать проблему таким способом?

а что по поводу этого? не будет ли каких то косяков?

Himiko
На сайте с 28.08.2008
Offline
560
#6

Вообще, я не думаю, что правильный путь "подстроиться".

Лучше сразу настроить всё так, чтобы не пришлось разрешать доступ для "левых" пользователей.

seocore
На сайте с 25.09.2006
Offline
143
#7
Andreyka:
php как fastcgi экономит память но делает страницы медленно
php как mod - больший расход памяти но быстрее делает страницы

странно, помоему так FastCGI еще быстрее делает страничку, просто из-за буферизации ответа на строне FastCGI возможно создатеся ощущение, что рендер странички идет дольше...

Andreyka:
Я бы посоветовал взять сервер и разделить на виртуалки - тогда будет истенное разграничение

вот правильное решение - поставить OpenVZ и создать для каждого VE, а если результат надо собрать в виде одного сайта, то повесить nginx на одной из VE и запроксировать нужные локейшны на разные VE :)

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
Andreyka
На сайте с 19.02.2005
Offline
822
#8

Да, так оно и есть на самом деле, просто не все понимают

А зачем локейшены прокировать - на каждый ve по ip

seocore
На сайте с 25.09.2006
Offline
143
#9
Andreyka:
А зачем локейшены прокировать - на каждый ve по ip

ну мало ли, может у них какой-то корпоративный сайт один, ... а раскидав всех юзеров в разные VE'шки потом надо будет все это собрть в виде одного хоста :D

V
На сайте с 05.01.2009
Offline
105
#10

спасибо за ответы

какие косяки могут быть в нынешней схеме, понял

"по-правильному" сделаю, когда сервер поменяю, сейчас проблема возникает только на одном сайте.. возиться нет желания

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий