[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: unison und www-data



Christian Knorr schrieb:

> Am Mittwoch 02 Juni 2010 19:43:25 schrieb Dr. Sascha Herpers:
> >
> > Per cron synchronisiere ich die beiden Verzeichnisse. An sich ist das
> > unproblematisch. Für unison verwende ich einen separaten Benutzer, weil
> > ich das Passwort von www-data nicht kenne. Das Problem ist, dass die per
> > unison übertragenen Dateien und Unterverzeichnisse natürlich meinem User
> > gehören, den ich für unison verwende. Dadurch verliert www-data aber das
> > Recht, in die per unison übetragenen Verzeichnisse zu schreiben.
> >
> > Wie kann ich das Problem umgehen?
> Indem Du im Cron-Job zuerst jedes Verzeichnis mit chmod 777 bearbeitest.
> 
Das ist imo ein ganz schlechter Tipp, Berechtigungsprobleme loest man 
NICHT indem man alles auf world writable setzt!
Zudem hat man dann eventuell immer noch das Problem das die Dateien in 
dem Unterverzeichnis nun mal nicht dem user www-data gehoeren, siehe z.B. 
den Suchbegriff "Warning: SAFE MODE Restriction in effect. The script whose 
uid is" (Ja, safemode ist sinnlos).
Bessere waere ein cronjob der eben als www-data laeuft oder man loest das 
ganze ueber /etc/sudoers.
Ich wuerde es wohl ueber sudoers loesen da ich nicht moechte das sich der 
user www-data, auch nicht nur mit key, per ssh einloggen kann.

Und wech,
Manne


Reply to: