4
ответа

Каков лучший способ обработать полномочия для Apache 2 пользовательские www-данные в/var/www?

Кто-либо получил хорошее решение для обработки файлов в/var/www? Мы выполняем Имя, Основанные Виртуальные Хосты и пользователь Apache 2 являются www-данными. У нас есть два обычных пользователя и корень. Таким образом, при питании с...
вопрос задан: 16 December 2016 23:21
4
ответа

Полномочия веб-сервера Linux - лучшие практики

На частном сервере с одним веб-сайтом, там какая-либо причина, файлы/каталоги в/var/www не могут быть группой, принадлежавшей www-данным? Мое понимание то, что угрозы безопасности с наличием www-данных...
вопрос задан: 25 April 2012 17:23
3
ответа

Небезопасное соединение: проблема с перенаправлением с www на не-www с https

Я не очень хорошо знаком с конфигурациями серверов, пожалуйста помогите мне в этом вопросе: у меня есть сервер Debian8 и сертификат SSL, сертификат SSL только для моего домена без www, поэтому я хотел бы ...
вопрос задан: 3 July 2017 11:32
3
ответа

301 'www' кошмар. Как я возвращаюсь?

Приблизительно шесть месяцев назад я решил, что будет лучше поместить мой веб-сайт на явный домен, позвольте нам просто сказать 'example.com'. Я сделал то, что все веб-сайты инструкций сказали мне с добавлением 301 перенаправления...
вопрос задан: 13 March 2015 15:19
3
ответа

Как я изменяю корневой каталог www-данных от/var/www до/home/www-data?

Я настраиваю частный веб-сервер Ubuntu. В моей компании я привык к развертыванию, где домашняя папка www-данных находится в/home/www-data, но на моей плоскости установка Ubuntu это находится в/var/www. Теперь...
вопрос задан: 22 April 2013 18:03
3
ответа

Основное разъяснение об Ограниченных пользователях FTP/sFTP

Я хотел бы получить некоторое разъяснение о корректном способе создать ограниченных пользователей к доступу к моему пользователю VPS как ВЕБ-СЕРВЕР с Nginix. Я используюсь для НЕ установки FTP и доступа через SFTP только. Это в порядке...
вопрос задан: 16 November 2012 12:04
3
ответа

Нужен scp с www-данными без потребности в пароле

У меня есть демилитаризованная зона с веб-сервером под управлением Ubuntu 11.04 и сервер приложений под управлением Ubuntu 11.10. Я настроил вещи так, чтобы я мог scp с веб-сервера на сервер приложений путем выполнения ssh-...
вопрос задан: 26 August 2012 01:17
3
ответа

Что такое разумный рабочий процесс для развертывания содержания веб-сервера использование нажатия мерзавца?

Я хотел бы использовать нажатие мерзавца для обновления моего (nginx) содержания веб-сервера при тихом сохранении вещей безопасными. Одним путем я мог сделать, это будет к ssh к моему серверу, получению по запросу мерзавца от битоприемника в/srv/www, и...
вопрос задан: 13 October 2011 08:58
3
ответа

Измените www-пользователя-данных Exim4 (Ubuntu)

Как я могу изменить пользователя Exim4 по умолчанию для отправки почты? Я ненавижу вещь www-данных. Когда я пытаюсь отправить почту определенным людям, я получаю эту ошибку (найденный в/var/log/exim4/mainlog): 24.04.2011 1:10:54...
вопрос задан: 24 April 2011 08:16
2
ответа

BASH- создать crontab 'www-data', который запускает файл PHP

. Мне нужно, чтобы это запускалось в файле cron в /etc/cron.d/: * / 15 * * * * php -f / var / www /nextcloud/cron.php ... но мои скрипты не запускаются. Его права доступа установлены на 644, и мне нужно создать его с помощью ...
вопрос задан: 23 November 2018 19:06
2
ответа

Как я могу уберечь один взломанный сайт на моем сервере от компрометации других сайтов?

Я помощник преподавателя по безопасности программного обеспечения и запускаю сервер, который является уязвимым по своей конструкции. Это сервер nginx, на котором открыто 40 портов. Каждый порт обслуживает веб-приложение и всю сеть ...
вопрос задан: 15 January 2018 10:22
2
ответа

Проблема безопасности www-данных на нескольких сайтах в vps

Недавно я купил VPS и многому у него научился. Мне удалось создать пользователя ftp, установить его как владельца корня документа моего сайта, добавить его в группу www-user, установить группу как группу ...
вопрос задан: 7 October 2016 17:53
2
ответа

Добавление пользователей к www-данным группы, безопасным на Debian?

Много приложений PHP делают самоконфигурацию и самообновление. Это требует, чтобы у апача был доступ для записи к файлам PHP. В то время как chgrp'ing их всех к www-данным, кажется, как хорошая практика избегает...
вопрос задан: 8 June 2014 21:50
2
ответа

Изменение корневого каталога www-данных повреждают что-нибудь (особенно апач)?

Мы работаем на Ubuntu и имеем веб-сервер Apache2 с некоторыми приложениями, которые требуют установленных заданий крона. Задания крона иногда отправляют письма, который, конечно, переходит к www-пользователю-данных. Домашний dir...
вопрос задан: 23 August 2013 14:17
2
ответа

Я должен добавить пользовательские www-данные? Попытка успешно начать направляющие

Я пытаюсь настроить приложение направляющих на сервере Redhat, и в соответствии с инструкциями я нашел на нескольких учебных руководствах, я хочу установить владельца определенных каталогов к 'www-данным' так...
вопрос задан: 12 February 2013 01:45
2
ответа

Webmin / Virtualmin, работающий php как www-данные, заблокирован из просмотра .htaccess и записи

Я спросил это относительно virtualmin форумов, но не имел никакой справки оттуда. Недавно, "что-то" произошло, и кажется, что апачский сервис пошел немного странный. Что это делает: это выполняет все...
вопрос задан: 10 April 2012 16:56
2
ответа

apache2: запустите процессы с кроме www-пользователя-данных

apache2, кажется, запускают новые процессы с www-пользователя-данных. Как я мог заставить его запустить новые процессы с некоторого другого пользователя? человечность 11.04 между прочим.
вопрос задан: 18 September 2011 16:05
2
ответа

www-пользователь-данных может считать/etc/fstab

Я являюсь довольно новым в этом. Таким образом, я выяснил, что apache2 запускает процессы как www-пользователя-данных. Предположим, что этот пользователь затем запускает недоверяемый код. Что, если я хотел не разрешить этому пользователю читать какие-либо
вопрос задан: 18 September 2011 15:22
2
ответа

Почему дочерний процесс Apache работает как корень?

Я выполняю сервер Ubuntu 10.10 с Apache2-mpm-prefork и apache2-mod-php5, я использую: Пользовательские www-данные Группы www-данных в конфигурационном файле, при выполнении PS-efH я получаю эти строки:...
вопрос задан: 13 September 2011 16:52
2
ответа

nginx + MySQL + php5 + Wordpress: Слишком много процессов php5-fpm

У меня есть этот веб-сервер, работающий nginx + MySQL + php5 + Wordpress. Вещь, сервер должен замедлиться, и я думаю, что это происходит из-за количества выполнения php5-fpm. Посмотрите на числа php5-fpm...
вопрос задан: 5 August 2011 19:41
2
ответа

Разрешите Пользователю 'мерзавца' для выполнения 'получения по запросу мерзавца' как 'www-данных' через sudo

Я хотел бы позволить мерзавцу выполнять 'получение по запросу мерзавца' как пользователю 'www-данные'. Насколько я понимаю мерзавца ВСЕ = (www-данные), получение по запросу мерзавца в/etc/sudoers должно сделать их. Печально я получаю Синтаксическую ошибку
вопрос задан: 13 May 2011 14:37
2
ответа

Добавленный новый пользователь для группировки www-данных и к sudoers, все еще не уверенному, почему пользователь создает новые каталоги как корень

Я плохо знаком с системным администрированием Linux (контакт с пользователями и группами), но у меня действительно есть большой опыт командной строки как разработчик. Прямо сейчас я пытаюсь удостовериться, что три пользователя я добавил...
вопрос задан: 9 April 2011 02:07
2
ответа

www-данные могут загрузить файл, но наклон перемещает их после действия загрузки

Я в настоящее время выполняю Apache и PHP на Ubuntu. У меня есть страница, где пользователь, как предполагается, загружает аватар. Действие с бэкендом, как предполагается, работает как это: файл Загрузки пользователю...
вопрос задан: 9 February 2011 15:11
2
ответа

Соответствующий для использования www-данных по FTP для восстановления резервных копий?

У меня есть сценарий для автоматического резервного копирования моей базы данных WordPress и файлов и другого для восстановления их по FTP. Я настраиваю FTP-сервер и пытаюсь решить который пользователь предоставить доступ FTP. Я...
вопрос задан: 28 November 2010 04:54
2
ответа

Критическая проблема с разрешением www-данных

я использую апачский веб-сервер на debian, обрабатывая 12 различных веб-сайтов. Два дня назад я перенес нападение, и хакер загрузил оболочку php через ftp в одном из тех 12 сайтов. О чем я был бы хотя...
вопрос задан: 23 November 2010 19:01
2
ответа

Развертывание и проблемы Владения

Как экстремальный новичок, я испытываю затруднения руководящее владение и полномочия на моем первом поле. То, что я не могу выяснить, - то, как развернуть использование одного пользователя, мы позвоним ему, развертывают и управляют моим php...
вопрос задан: 7 March 2010 18:41
1
ответ

Процессы php все еще работают под www-данными после настройки php-fpm

Буду признателен за любую помощь, я в своем уме. Цель: настроить php-fpm, чтобы у меня было несколько веб-сайтов на тот же сервер, у которых нет доступа на запись друг к другу, и у которых php-fpm работает как ...
вопрос задан: 26 May 2021 23:46
1
ответ

Управление сервисом systemd через веб-приложение, построенное на python3

Я создал веб-приложение на python3, которое размещается на веб-сервере apache2 с помощью модуля wsgi. Теперь одно из требований к веб-приложению - перезапуск службы systemd ...
вопрос задан: 4 April 2020 00:02
1
ответ

Ist es normal, wenn der Benutzer von www-data mehr als 1 ausführt?

Heute verfolge ich die Leistung meines Servers und habe festgestellt, dass der Benutzer von www-data mehr als 1 ausführt und viel davon verwendet CPU auslastung. Kann ich wissen, ob es normal ist? und wenn es nicht normal ist, könnt ihr vorschlagen, w
вопрос задан: 17 February 2020 08:21
1
ответ

Запускать пользовательский сценарий от имени пользователя root после завершения пользовательского сценария www-data

У меня есть следующее скрипт для обновления цены, запасов и последующего обновления кеша. Файл: /var/scripts/update-web.sh #! / Bin / bash эхо "$ (дата)" эхо "\ п" echo ======================= Обновление ...
вопрос задан: 1 July 2019 11:34