From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: "Artem K. Jouravsky" To: mandrake-russian@altlinux.ru Subject: Re: [mdk-re] Apache & ftp Message-Id: <20010830110114.228ab56b.ujo@zuzusoft.com> In-Reply-To: <199507306062.20010830100440@yandex.ru> References: <199507306062.20010830100440@yandex.ru> Organization: iFirst X-Mailer: Sylpheed version 0.5.3 (GTK+ 1.2.10; i586-alt-linux) Mime-Version: 1.0 Content-Type: text/plain; charset=KOI8-R Content-Transfer-Encoding: 8bit Sender: mandrake-russian-admin@altlinux.ru Errors-To: mandrake-russian-admin@altlinux.ru X-BeenThere: mandrake-russian@altlinux.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: mandrake-russian@altlinux.ru List-Help: List-Post: List-Subscribe: , List-Id: Linux-Mandrake RE / ALT Linux discussion list List-Unsubscribe: , List-Archive: Date: Thu Aug 30 10:55:33 2001 X-Original-Date: Thu, 30 Aug 2001 11:01:14 +0400 Archived-At: List-Archive: List-Post: Здравствуйте, Maxim Ivanov ! От Thu, 30 Aug 2001 10:04:40 +0400 вы писали на тему [mdk-re] Apache & ftp: MI> Hello mandrake-russian, MI> MI> Есть насущная проблема: для того чтобы наш вебдезигнер мог MI> заливать на сервачину свои бессмертные творения для MI> потомков я сделал (как мне подсказали в рассылке) MI> следующее: MI> создал нового юзера и в качестве его домашнего каталога MI> указал ему /var/www/html/. Далее добавил его в группу MI> apache. На каталог /var/www/html/ установил права MI> MI> drwxrwxr-x 13 apache apache 4096 Авг 29 18:05 MI> html MI> MI> Если запретить запись группы (т.е. drwxr-xr-x) то юзер не MI> может ничего записать по FTP (но это естественно). Если MI> после MI> этого обратиться к http, то видим следующее: MI> MI> Forbidden MI> You don't have permission to access /index.htm on this MI> server. MI> MI> Открываю /var/www/html и вижу, что все что закачал туды MI> вебдизигнер идет с его учетной записью и учетной записью MI> его MI> группы (но не apache). Разумеется, сайт при таких MI> раскладах MI> не работает. MI> MI> Что делать? установить юзеру umask 022 и проследить чтобы Апач мог зайтить во все папки /var/www/html, остальное должно приложиться. А вообще-то Апачу не обязательно (мне кажется, даже вредно) владеть папочкой документов, достаточно прав на их чтение и исполнение, если это скрипты. ------ Best wishes, +----------------------+--------------------------+ | ."-. | Work: +7-(095)-229-4278 | | /X | _o.----. _ | ICQ: 103399444 | |/\_ \/ / __ \_// ) | Artem K. Jouravsky | |\__)-/_/\_____)____/ | http://www.ifirst.ru/ | +----------------------+--------------------------+