Hallo,
ich hab eine Frage zu Apache und wie man am besten /var/www/xxx konfiguriert.
Ich hab einen FTP Server (pureftpd) laufen und da hab ich natürlich FTP+SSL usw. laufen damit das sicher ist. Nun habe ich für /var/www/sc (ein Forum) einen Systemuser web-sc:web-sc. Ich hab mal wo gelesen, dass man /var/www/* nicht als www-data:www-data laufen lassen soll weil das unsicher ist und der www-data User (also über Browser) dann Code auf den Webspace schleusen kann und ausführen. Deshalb hab ich web-sc:web-sc und hab den user www-data in die Gruppe web-sc gepackt.
#id www-data uid=33(www-data) gid=33(www-data) Gruppen=33(www-data),1002(uploader),1004(web-sc) #id id web-sc uid=1003(web-sc) gid=1004(web-sc) Gruppen=1004(web-sc)
Dem FTP User hab ich dann die uid und gid vom web-sc zugeordnet, damit der auf den Webspace schreiben/löschen kann.
Auf dem System sieht es so aus: Das sieht so aus:
/var/www drwxr-xr-x 2 web-sc web-sc 61 20. Apr 08:34 sc /var/www/sc -rw-r--r-- 1 web-sc web-sc 20K 20. Apr 08:34 install.php drwxr-xr-x 2 web-sc web-sc 6 20. Apr 09:56 test
Also Dateien 644 und Ordner 755. Alles gut und schön das passt auch soweit.
Die install.php ist allerdings eine Installationsdatei die ein *tar.gz entpacken muss. Das geht allerdings nicht weil ../sc ja nur 755 hat und www-data nur lesen/ausführen kann.
Dachte vllt. geht es mit dem Sticky-Bit aber das ist ja nur für das "Ausführen" nicht für das Scheiben zuständig. Ich hab dann mal auf meinem 1&1 Webhosting nachgesehen und dort hab ich auch alle Dateien und Ordner auf 644/755. Das htdocs sieht so aus:
drwx---r-t 25 p(xxx..) ftpusers 4096 Apr 19 13:47 htdocs
Ich weiß nicht was ich noch machen soll.. Wenn ich /var/www/sc auf www-data:web-sc ändere geht es natürlich aber das ist aus Sicht der Sicherheit nicht okay denke ich!
Wie krieg ich es auf einem anderen Weg hin, dass die install.php das .tar.gz entpacken kann also einen neuen Ordner ertellen in /var/www/sc/*
Danke und Grüße nustyle
Bearbeitet von jug:
CODE-Block eingefügt. Bitte verwende die Formatierungsfunktionen und die Vorschau um deine Beiträge lesbarer zu gestalten, danke!