Pure-FTP Suse - unbedenklich die UID zu ändern??

skolex

New Member
Guten Abend!

Ja Ja ganz neu ist er im Forum. Aber Forum SSF mir schon viel gehelft haben.
Also ich jetzt auch anmelden...

Meine Situation: Dedi Server - Suse 10.3 - Apache 2(ok!) und seit 15 Minuten scheinbar auch Pure-FTPd (ok!).

Nun ist das ja so dass Apache für htdocs bzw. ordner der Vhosts den user
wwwrunn aus der Gruppe www benutzt. Ich hab PureFTP jetzt nach einer super einfachen Anleitung installiert, konfiguriert und mir der PureDB einen VirtuellenUSER benannt. Laut Anleitung muss dieser einem neu angelegten Linux-User zugeordnet sein (inkl. chrooted /userhome).

Das geht alles und passt auch. ABER... Die Situation ist ein stück weit blöde wenn man mit dem FTP auf die htdocs zugreift, weil automatisch alles was hochgeladen wird dem PureFTP-User (in diesem fall "virftp") zugeordnet wird.

Nach dem das ja nicht all zu außergewöhnlich ist was ich davor hab möchte man meinen es gibt ne anständige lösung. Gibt viele - aber so save fand ich das alles nicht zumal ein großteil ins leere geht.


DAS HAB ICH GEMACHT:
Den Virtuellen User einfach dem SystemUser wwwrun zugeordnet. Konnte mich dann erst mal nicht auf dem FTP einloggen. Nach 20 minuten dann in der pureftpd.conf etwas gefunden:

Code:
# Minimum UID for an authenticated user to log in.
MinUID           40

wwwrun hat UID 30 - Also in der conf untergestetz und (!!) passt und läuft!

Meine frage jetzt ganz im ernst: Warum zum Teufel gibt es 100000 komische Anleitungen wenn es auch so einfach sein könnte. Oder gehe ich richtig in der Vermutung, dass ich da mit Folgeschwierigkeiten rechnen muss wenn ich an der UID in der conf rumschraube. Zwecks Sicherheit, ne?

Danke für jeden der sich schon mal die Mühe gemacht hat bis hier zu lesen!:rolleyes:
Mfg, Skolex
 
Es ist gar nicht nötig, dass User/Gruppe des Apache = User/Gruppe der hochgeladenen Files ist.

Ich nehme an du hast keine Verwaltungssoftware wie Plesk oder Confixx? Dort ist es jedenfalls üblich, dass du als Benutzer web1, web2 usw. die Dateien per FTP hochlädst und der Apache läuft auch als wwwrun oder ähnliches.
 
und in diesem Moment entstand ein großes Fragezeichen über seinem Kopf :confused: ich mein gleich 3 Fragezeichen.

Erst mal danke für die Schnelle Antwort.

Wenn ich richtig verstehe was du mir gerade gesagt hast, dann sollte es keine Einschränkungen geben, wenn sogar der /srv/www/htdocs inkl. seiner vhost-ordner nicht dem wwwrun User gehört sondern kann auch einem User
z.b. virftp gehören.

Testweiße hab ich jedoch mit gestern Nachmittag im Vhost-Ordner (wwwrun) nen unterordner mit eigener index.html erstellt welche dank PureFTP dem User virftp gegeben wurde. Resultat 403 Zugriff verweigert! :o

hmmm.... Schwierig.

PS: nee Plesk hab ich leider nicht mehr. und die kostenlosen kollegen sysCP, VHCS und Co wollen nicht wie ich das will. Vorallem wenn ich sie wegen Saver-Sex ahh ich mein Saver-Web anspreche.
 
Back
Top