Webserver/FTP gleicher Benutzer?
Posted: 2008-05-06 08:19
Guten Morgen da draussen,
ich habe Apache2 und Proftp auf einem vServer (Debian Etch) laufen und suchen nach einer bequemen Möglichkeit, um vHosts für (unbedarfte) Freunde einzurichten. Das eigentliche Problem sind dabei die per FTP zu setzenden Rechte, wenn Ordner durch den Apache Nutzer zu beschreiben sind und andersrum, wenn Dateien, die durch den Webserver angelegt wurden (0644) aber per FTP gelöscht werden sollen.
Einige Betreiber haben es irgendwie so gelöst, dass die Dateien/Ordner, die per FTP hochgeladen wurden dem gleichen Benutzer gehören, unter dem der Webserver läuft (und andersrum). Wie kann man sowas bewerkstelligen und ist es unsicher (mal von FTP ganz abgesehen)? Konkreter, kann ich einen FTP user mit chroot auf sein (public-html-) Verzeichnis, der Dateien als www-data ablegt?
Bisher habe ich alles mit SFTP oder SSH erledigt, aber das kann ich nicht jedem zumuten (bzw. will es auch gar nicht :) )
Vielen Dank für eure Hilfe!
~ aaki
PS: Ich sollte erwähnen, ich habe weder Plesk, confixx noch webmin etc... aber mit denen schien das zu klappen :-k
ich habe Apache2 und Proftp auf einem vServer (Debian Etch) laufen und suchen nach einer bequemen Möglichkeit, um vHosts für (unbedarfte) Freunde einzurichten. Das eigentliche Problem sind dabei die per FTP zu setzenden Rechte, wenn Ordner durch den Apache Nutzer zu beschreiben sind und andersrum, wenn Dateien, die durch den Webserver angelegt wurden (0644) aber per FTP gelöscht werden sollen.
Einige Betreiber haben es irgendwie so gelöst, dass die Dateien/Ordner, die per FTP hochgeladen wurden dem gleichen Benutzer gehören, unter dem der Webserver läuft (und andersrum). Wie kann man sowas bewerkstelligen und ist es unsicher (mal von FTP ganz abgesehen)? Konkreter, kann ich einen FTP user mit chroot auf sein (public-html-) Verzeichnis, der Dateien als www-data ablegt?
Bisher habe ich alles mit SFTP oder SSH erledigt, aber das kann ich nicht jedem zumuten (bzw. will es auch gar nicht :) )
Vielen Dank für eure Hilfe!
~ aaki
PS: Ich sollte erwähnen, ich habe weder Plesk, confixx noch webmin etc... aber mit denen schien das zu klappen :-k