Hallo, ich habe Apache 2.4 mit php als php5-fpm laufen.
Für jeden Webauftritt gibt es einen lokalen User bzw. Gruppe, der im jeweiligen php5-fpm pool verwendet wird.
Nun gibt es einen Apache Alias /webmail,(Anm.: Roundcube) der von allen gehosteten Domains aus aufgerufen werden kann. https://www.domain1.com/webmail
Damit Roundcube jedoch in das Verzeichnis /logs schreiben kann, benötigt der jeweilig aufrufende User Schreibrechte auf den Ordner. Nachdem ich nun schlecht allen Usern Schreibrechte geben kann, hab ich das so gelöst:
Alle User kommen in die Gruppe www-data + in jedem php5-fpm-pool wird als group www-data verwendet.
; Unix user/group of processes ; Note: The user is mandatory. If the group is not set, the default user's group ; will be used. user = www.domain1.com group = www-data
der www-data Gruppe werden Schreibrechte auf die notwendigen Ordner gegeben:
Rechte Roundcube-Log: drwxrw---- 2 root www-data 4096 Nov 17 14:03 logs
Ist das ein gangbarer Weg, oder sollte man das anders lösen?
Danke!