对于uber noobish的问题,我很抱歉,我对linux很陌生,并试图为即将到来的我的小项目学习和实践安全灯管理。
我已经安装了vsftpd,但不能以我想要的方式设置权限。看起来,/var/www中的文件必须由用户www-data (默认为ubuntu)拥有,以便apache可以在那里读写,但我想直接将文件上传到/var/www,并能够使用notepad++从windows框通过FTP编辑它们。现在,我不能用用户www-数据访问FTP,因为我不知道密码,所以我创建了新的用户网站管理员,但是apache由于不同的所有者而无法访问文件。在我的愤怒中,我试图设置匿名FTP访问来实现这一功能,因此在vsftpd.conf中,我允许anon登录和创建文件,并将其设置为任何人拥有的新上传,但之后我什么也不能上传。
那我该怎么做呢?我希望/var/www中的文件是安全的,只有系统内的apache和ftp才能访问。我现在说的是不安全的FTP,以后会尝试学习FTPS或SFTP。
我在生产服务器上的想法是通过SSH登录,启用FTP(S),beam文件,禁用FTP,注销。现实世界就是这样的吗?
谢谢你的回答。
发布于 2009-11-18 03:31:54
参考VSFTPD手册页conf (http://vsftpd.beasts.org/vsftpd_conf.html),在您的vsftpd.conf文件中有一个名为local_umask的配置设置。
默认情况下,它是077,这就是产生您的rw-权限。若要授予每个文件a-rw-r-r--权限,请将local_umask设置为022。
请记住,一旦更改了conf文件,请重新启动vsftpd服务器。
发布于 2009-11-17 23:06:05
请不要允许匿名连接上传任何文件。它将用于分发病毒和色情。
Apache只需要对它将要提供的目录进行读取访问(在大多数配置中)。
chown -R john:www-data -data文件夹和chmod 755 web-data-文件夹将赋予john对目录及其内的每个文件/文件夹的写权限,同时保留对apache和系统上任何其他用户的读取和执行(文件夹列表)的权限。如果你疑神疑鬼,你可以用chmod 750代替。
现在我基本上已经给出了命令:请阅读chmod和chown是如何一起工作的。每个unix/linux/bsd安装都为它们安装了手册。
https://serverfault.com/questions/85731
复制相似问题