Rechte richtig setzen - nach Ext. Installation kein Zugriff


  • 1
  • sw-student sw-studen...
    Jedi-Ratsmitglied
    0 x
    677 Beiträge
    0 Hilfreiche Beiträge
    17. 08. 2004, 11:24

    Zudem muss ich die localconf.php immer auf chmod 777 setzen,
    um die Änderungen speichern zu können.

    Was läuft hier falsch???? o.O

  • HoH HoH
    T3PO
    0 x
    16 Beiträge
    0 Hilfreiche Beiträge
    24. 08. 2004, 12:58

    Hallöchen ich suche auch eine Lösung für dieses Problem zudem man ja alles auf 777 setzen muss wenn man nicht der user www-data ist. Bei den Extensions habe ich mir einstweilen so geholfen das ich im install gesagt habe alle files mit 777 speichern so hat man immer zugriff sehr sauber ist das aber nicht bzw. sicher!!!

    wenn hier jemand einen tip hat bitte posten!

  • mstuebner mstuebner
    Jedi-General
    0 x
    1370 Beiträge
    0 Hilfreiche Beiträge
    24. 08. 2004, 19:53

    [quote:751b9ea918="sw-student"]Zudem muss ich die localconf.php immer auf chmod 777 setzen,
    um die Änderungen speichern zu können.

    Was läuft hier falsch???? o.O[/quote:751b9ea918]
    Der Owner und die Rechte sind völlig verkehrt gesetzt. Ich nehme mal an, dass alle Dateien und Verzeichnisse dem Apacheuser gehören und als Group auch nur die Apachegruppe gesetzt ist. Ergo hast Du keine Schreibrechte. Um schreiben zu können setzt Du mit 777 die Rechte derart dass JEDER (aber auch wirklich JEDER) dort ALLES tun darf, ein Zustand den es nie geben sollte.

    Eine bessere Lösung wäre es, wenn Dein Shell/FTP Accoount der Owner wäre und auch Deine Gruppe. Dieser Gruppe kannst Du dann auch den Apacheuser hinzufügen, sodass dieser Zugriff hat. Wenn Du dann die Rechte 775 oder besser 770 setzt haben nur noch Du, die Member Deiner Gruppe (und dadurch auch der Apache) Zugriff. Konsequenter wäre es noch, die Rechte auf 744 oder 740 setzen, wenn Du nicht gerade eine Extension installieren willst, denn dann hat auch der APache keine Schreibrechte und falls sich jemand über ein Apachefehler Zugriff verschaffen sollte kann er nur lesend zugreifen.

    Just my 2cent.

  • sw-student sw-studen...
    Jedi-Ratsmitglied
    0 x
    677 Beiträge
    0 Hilfreiche Beiträge
    25. 08. 2004, 07:40

    Hallo Matthias!

    vielen dank für deine Antwort. Wenn ich das richtig verstanden habe, könnte man in der httpd.conf meine Gruppe und meinen User eintragen und die Sache wäre gegessen. Nur ist es eben so, dass ich nicht der einzigste User auf dem Server bin.

    Wie kann man dies nun sauber lösen? Meine Gruppe der Apache Gruppe unterstellen oder andersherum? Bzw. meinen User in die Apache Gruppe aufnehmen lassen? #paralyzed#

    Natürlich möchte ich dabei nicht die Berechtigung erhalten, im Bereich von anderen Usern Dateien verändern/löschen zu können.

    Wäre sehr erleichtert, wenn dieses Problem gelösst wäre, denn wie du schon erwähnt hast, stellt dies im Moment eine ziemliche Sicherheitslücke dar. o.O

    Danke, viel Grüsse
    s w - s t u d e n t

  • mstuebner mstuebner
    Jedi-General
    0 x
    1370 Beiträge
    0 Hilfreiche Beiträge
    25. 08. 2004, 13:50

    [quote:847e0129ff="sw-student"]vielen dank für deine Antwort. Wenn ich das richtig verstanden habe, könnte man in der httpd.conf meine Gruppe und meinen User eintragen und die Sache wäre gegessen. Nur ist es eben so, dass ich nicht der einzigste User auf dem Server bin.[/quote:847e0129ff]
    Also noch einmal. Erst fügst Du den Apacheuser (www-data?) Deiner Gruppe hinzu und machst anschliessend ein "chown -r deinuser:deinegruppe .*" und ein "chmod -r 740 .*" in Deinem Documentroot.

  • k-us k-us
    T3PO
    0 x
    15 Beiträge
    0 Hilfreiche Beiträge
    11. 07. 2006, 23:19

    Eine Frage hätte ich da noch: Wie füge ich denn den Apache-User meinem FTP-Acount User hinzu?

    Ich habe das Problem, dass ich z.B. Module nicht updaten kann, da alle dateien dem ftp-user zugeordnet sind nur die Files eben nicht, die ich per Extension Repository hole nicht. Die gehören dem user wwwrun...

    Wie kann ich das Problem beheben?
    Grüße und Danke,
    Kai

  • 1