halli hallo liebe Community,
also ich hab mir das nochmals so zurechtgelegt - mit dem problem des wwwrun.
Die Verzeichnisse besitzen ein sogenanntes SETGID Bit - wird in einem solchen Verzeichnis ein neues File erzeugt, bekommt es AUTOMATISCH die
Gruppe des Verzeichnisses (in diesem falle "vhost") UND NICHT Gruppe "www". Und dann kannst Du wieder auf das File zugreifen!
Also mal anders gesagt:
VERZEICHNISS HAT KEIN SETGID BIT
================================
Du erzeugst das File: ownership vhost:vhost
Server erzeugt File: ownership wwwrun:www (kannst Du NICHT mehr lesen)
VERZEICHNISS HAT SETGID BIT
===========================
DU erzeugst das File: ownership vhost:vhost
Server erzeugt File: ownership wwwrun:vhost (Du KANNST ES lesen)
(MAGIC GROUP CHANGE)
Also nochmal anders gesagt: man darf die die SETGID und KEEPOWNER (+t) Bits NICHT WEG Machen
wenn man ein Verzechniss "abschalten" will (mit 0-Rechten), damit machst Du dir die Probleme selbst!
Also - ich glaub dass man das so machen kann. Das wwwrun Problem loesen mit dem SETGID-Bit.
Frage: kann man mit dem filezilla das setbit auch setzten!?
wie findet ihr diese IDEE mit dem SETGIT-bid!?


LinkBack URL
About LinkBacks
Zitieren

Lesezeichen