标签: www-data

在 /var/www 中处理 Apache 2 用户 www-data 权限的最佳方法是什么?

有没有人有一个很好的解决方案来处理文件/var/www?我们正在运行基于名称的虚拟主机,Apache 2 用户是www-data

我们有两个普通用户和 root。因此,当弄乱 中的文件时/var/www,而不必...

chown -R www-data:www-data
Run Code Online (Sandbox Code Playgroud)

...一直以来,有什么好的处理方法?

补充问题:那么您对权限的态度如何?

这一直是协作开发环境中的一个问题。

linux debian www-data file-permissions apache-2.2

230
推荐指数
4
解决办法
17万
查看次数

允许用户 'git' 通过 sudo 将 'git pull' 作为 'www-data' 运行

我想允许 git 以用户“www-data”的身份运行“git pull”。据我所理解

    git ALL=(www-data) git pull
Run Code Online (Sandbox Code Playgroud)

在 /etc/sudoers 中应该可以。

遗憾的是,我收到此行的语法错误,并且 visudo 语法高亮显示在“www-data”中的“-”之后中断

在 /etc/sudoers 用户名中找不到有关禁用“-”的信息。有小费吗?

sudo www-data git

12
推荐指数
2
解决办法
3万
查看次数

Chown 在 sudoers 文件中:安全与否?

在 sudoers 文件中添加此命令是否安全?

mike ALL= NOPASSWD:/bin/chown -R www-data\:www-data /var/www
Run Code Online (Sandbox Code Playgroud)

这是我想运行的唯一命令

$mike@ubuntu: sudo chown -R www-data:www-data /var/www
Run Code Online (Sandbox Code Playgroud)

谢谢你。

sudo www-data chown vulnerability

9
推荐指数
1
解决办法
1万
查看次数

Postfix管道总是以nobody运行

问题

我希望 postfix 将电子邮件传送到一个脚本,该脚本对www-data位于/var/www/. 但是,我收到指示权限不足的错误消息。通过让脚本运行whoami,我可以确认它是由正确的用户运行的scriptuser(在我的/etc/postfix/transport文件中设置)。我还可以确认用户具有足够的访问权限,因为使用sudo -u scriptuser /path/to/script.

因此,我很困惑,也有点失落。用户怎么可能有访问文件的权限,脚本是由 Postfix 作为这个特定用户运行的,但我仍然收到permission denied消息?

我也尝试添加default_privs = www-data/etc/postfix/main.cf,如建议在这里,但没有成功。通过启用访问可以chmod o+rx完成这项工作,但我认为这具有潜在危险,因为任何对服务器具有 shell 访问权限的人都可以读取这些文件。

配置文件

# in file /etc/postfix/main.cf
transport_maps = hash:/etc/postfix/transport
virtual_maps  = hash:/etc/postfix/virtual/addresses

# in file /etc/postfix/master.cf
mailreply   unix    -   n   n   -   -   pipe
  flags=FR user=scriptuser argv=/usr/lib/postfix/sbin/pipemailreply

# in file /etc/postfix/transport
mailreplyuser@localhost mailreply

# in file /etc/postfix/virtual/addresses
mydomain.com                     DOMAIN
@mydomain.com                    mailreplyuser@localhost …
Run Code Online (Sandbox Code Playgroud)

unix permissions email-server postfix www-data

7
推荐指数
1
解决办法
675
查看次数

将 www-data 添加到组中

我有一个包含以下详细信息的目录:

drwxrwxr-x 6 root devs 4.0K Sep  9 14:57 project_dev
Run Code Online (Sandbox Code Playgroud)

现在我希望www-data(Apache 守护进程)能够访问该目录,所以在我看来,我计划添加www-data到组开发者中。但是我担心如果执行此操作会造成破坏:

usermod -a -G devs www-data
Run Code Online (Sandbox Code Playgroud)

请输入。

linux www-data usermod

5
推荐指数
1
解决办法
2万
查看次数

301 'www' 噩梦。怎么改回来?

大约六个月前,我决定最好将我的网站放在裸域上,我们就说“example.com”。我按照网站上所有说明的内容添加了从 www.example.com 到 example.com 的 301 重定向。

现在我想过度使用裸域并在 www.example.com 下建立我的网站。在阅读了本网站和 yes-www.org 等网站上的各种问题后,我意识到从长远来看,使用“www”会更好。对于我的主要网站。现在尤其如此,因为网站越来越大,必须拆分成单独的站点(例如 news.example.com、research.example.com、community.example.com 等)。使用新的域结构,主要内容应列在 www.example.com 上。

问题是,删除旧的 www.example.com 到 example.com 的 301 重定向,并添加一个从 example.com 到 www.example.com 的重定向,对于那些仍然在缓存中保留该站点的人来说,将导致无限循环的重定向!

遗憾的是,这是一个大型网站,每天有数万名观众,而且无法以自动化方式撤消

我唯一能想到的就是在域“www1.example.com”上设置我的主网站,从 example.com 重定向到 www1.example.com,然后以某种方式及时迁移回www.example.com?我怎么能做到这一点,但如果重定向真的看起来是永久性的

总而言之,我希望找到一种自动化的方式来重新使用 www.example.com 而不是裸域 example.com,我真的不知道这将如何再次发生。

mod-rewrite www-data redirect 301-redirect

4
推荐指数
2
解决办法
746
查看次数