Ограничение полномочий пользователя к единственной папке также будучи доступным апачским пользователем

Что Вы хотите загрузить баланс?

Если Вы говорите о балансировке сетевой нагрузки (т.е. совместное использование единственного IP-адреса между несколькими машинами), Windows уже имеет его во всех доступных выпусках.

Если Вы говорите об отказоустойчивой кластеризации, Windows имеет в на Предприятии (или выше) выпуски.

Если Вы говорите о чем-то еще... хорошо, что точно?

1
задан 8 April 2011 в 10:59
3 ответа

Вы действительно ли устанавливаете, мог сгруппировать владение на каталоге, и это - файлы, которые Вы хотите совместно использовать с пользователем и не где-нибудь еще в файловой системе?

chown -R apache:[user-name-here] /var/www-store/sync/*

Это рекурсивно установило бы владение группы на каталоге. apache был бы владелец, и Ваш пользователь будет владельцем группы, таким образом, необходимо было бы удостовериться, каталог и файл могут быть прочитаны и записаны в:

chmod ug+rw /var/www-store/sync/*

Вышеупомянутая строка позволила бы пользователю и владельцу группы читать и писать в каталог.

Затем необходимо удостовериться, что родительский каталог также не имеет чтения или пишет набор полномочий для всех пользователей. Это может также быть сделано с помощью chmod:

chmod o-rw /var/www-store/

Заметьте, что вышеупомянутая строка не является рекурсивной, или она влияла бы на набор permissinso ранее. Это должно быть всем, в чем Вы нуждаетесь и если не это, по крайней мере, запустило бы Вас.Отказ от ответственности: Я на самом деле не попробовал это так, я не могу сказать для определенного, это будет работать, но если нет chmod и chown должен получить Вас часть пути там. При выполнении этого из соображений безопасности, Вы, вероятно, хотите протестировать это полностью на другом каталоге также, вероятно, лучше всего сделать один специально для тестирования.

1
ответ дан 4 December 2019 в 01:38

Вы могли добавить другого пользователя к группе. И затем дайте тот доступ для чтения группы и доступ для записи к каталогу /var/www-store/sync.

chown -R www-data:somegroup /var/www-store/sync
chmod -R 770 /var/www-store/sync
0
ответ дан 4 December 2019 в 01:38

Если пользователю не нужен физический TTY, можно попытаться создать sftp-единственного пользователя и настроить ChrootDirectory OpenSSH для группы пользователя.

0
ответ дан 4 December 2019 в 01:38

Теги

Похожие вопросы