有没有人有一个很好的解决方案来处理文件/var/www?我们正在运行基于名称的虚拟主机,Apache 2 用户是www-data。
我们有两个普通用户和 root。因此,当弄乱 中的文件时/var/www,而不必...
chown -R www-data:www-data
Run Code Online (Sandbox Code Playgroud)
...一直以来,有什么好的处理方法?
补充问题:那么您对权限的态度如何?
这一直是协作开发环境中的一个问题。
我想允许 git 以用户“www-data”的身份运行“git pull”。据我所理解
git ALL=(www-data) git pull
Run Code Online (Sandbox Code Playgroud)
在 /etc/sudoers 中应该可以。
遗憾的是,我收到此行的语法错误,并且 visudo 语法高亮显示在“www-data”中的“-”之后中断
在 /etc/sudoers 用户名中找不到有关禁用“-”的信息。有小费吗?
在 sudoers 文件中添加此命令是否安全?
mike ALL= NOPASSWD:/bin/chown -R www-data\:www-data /var/www
Run Code Online (Sandbox Code Playgroud)
这是我想运行的唯一命令
$mike@ubuntu: sudo chown -R www-data:www-data /var/www
Run Code Online (Sandbox Code Playgroud)
谢谢你。
问题
我希望 postfix 将电子邮件传送到一个脚本,该脚本对www-data位于/var/www/. 但是,我收到指示权限不足的错误消息。通过让脚本运行whoami,我可以确认它是由正确的用户运行的scriptuser(在我的/etc/postfix/transport文件中设置)。我还可以确认用户具有足够的访问权限,因为使用sudo -u scriptuser /path/to/script.
因此,我很困惑,也有点失落。用户怎么可能有访问文件的权限,脚本是由 Postfix 作为这个特定用户运行的,但我仍然收到permission denied消息?
我也尝试添加default_privs = www-data到/etc/postfix/main.cf,如建议在这里,但没有成功。通过启用访问可以chmod o+rx完成这项工作,但我认为这具有潜在危险,因为任何对服务器具有 shell 访问权限的人都可以读取这些文件。
配置文件
# in file /etc/postfix/main.cf
transport_maps = hash:/etc/postfix/transport
virtual_maps = hash:/etc/postfix/virtual/addresses
# in file /etc/postfix/master.cf
mailreply unix - n n - - pipe
flags=FR user=scriptuser argv=/usr/lib/postfix/sbin/pipemailreply
# in file /etc/postfix/transport
mailreplyuser@localhost mailreply
# in file /etc/postfix/virtual/addresses
mydomain.com DOMAIN
@mydomain.com mailreplyuser@localhost …Run Code Online (Sandbox Code Playgroud) 我有一个包含以下详细信息的目录:
drwxrwxr-x 6 root devs 4.0K Sep 9 14:57 project_dev
Run Code Online (Sandbox Code Playgroud)
现在我希望www-data(Apache 守护进程)能够访问该目录,所以在我看来,我计划添加www-data到组开发者中。但是我担心如果执行此操作会造成破坏:
usermod -a -G devs www-data
Run Code Online (Sandbox Code Playgroud)
请输入。
大约六个月前,我决定最好将我的网站放在裸域上,我们就说“example.com”。我按照网站上所有说明的内容添加了从 www.example.com 到 example.com 的 301 重定向。
现在我想过度使用裸域并在 www.example.com 下建立我的网站。在阅读了本网站和 yes-www.org 等网站上的各种问题后,我意识到从长远来看,使用“www”会更好。对于我的主要网站。现在尤其如此,因为网站越来越大,必须拆分成单独的站点(例如 news.example.com、research.example.com、community.example.com 等)。使用新的域结构,主要内容应列在 www.example.com 上。
问题是,删除旧的 www.example.com 到 example.com 的 301 重定向,并添加一个从 example.com 到 www.example.com 的重定向,对于那些仍然在缓存中保留该站点的人来说,将导致无限循环的重定向!
遗憾的是,这是一个大型网站,每天有数万名观众,而且无法以自动化方式撤消。
我唯一能想到的就是在域“www1.example.com”上设置我的主网站,从 example.com 重定向到 www1.example.com,然后以某种方式及时迁移回www.example.com?我怎么能做到这一点,但如果重定向真的看起来是永久性的?
总而言之,我希望找到一种自动化的方式来重新使用 www.example.com 而不是裸域 example.com,我真的不知道这将如何再次发生。
www-data ×6
linux ×2
sudo ×2
301-redirect ×1
apache-2.2 ×1
chown ×1
debian ×1
email-server ×1
git ×1
mod-rewrite ×1
permissions ×1
postfix ×1
redirect ×1
unix ×1
usermod ×1