Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Recensione Moto G77: display AMOLED e buona autonomia per il midrange economico
Recensione Moto G77: display AMOLED e buona autonomia per il midrange economico
Motorola propone in fascia media il nuovo Moto G77 5G, uno smartphone che punta sul display AMOLED da 1.5K a 120Hz, e sulla fotocamera da 108 MP con stabilizzazione ottica per affrontare la fascia media. Il tutto insieme a una batteria da 5200mAh in soli 7,3 millimetri di spessore, con una scocca certificata con standard militari
DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla
DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla
DJI ha appena ufficializzato la serie Lito, la sua nuova gamma di droni entry-level destinata a chi si avvicina per la prima volta alla fotografia aerea. Al centro dell'annuncio ci sono due modelli ben distinti per fascia di prezzo e specifiche tecniche: DJI Lito 1 e DJI Lito X1. Entrambi si collocano sotto la soglia regolamentare dei 249 grammi, che permette di volare con requisiti burocratici più semplici rispetto ai droni più pesanti.
Sony World Photography Awards 2026: i premiati, anche italiani, il punto sulla fotografia di oggi
Sony World Photography Awards 2026: i premiati, anche italiani, il punto sulla fotografia di oggi
Siamo stati a Londra per la premiazione dei Sony World Photography Awards 2026, l'evento a tema fotografia più prestigioso. Fra sorprese e novità, ne approfittiamo per fare il punto sulla fotografia contemporanea, in cui la didascalia è sempre più necessaria a cogliere il senso della quasi totalità degli scatti.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-01-2012, 11:56   #1
VegetaSSJ5
Senior Member
 
L'Avatar di VegetaSSJ5
 
Iscritto dal: Sep 2002
Città: Celano (AQ) Segno_Zodiacale: Leone Ascendente: Cammello Segni_Particolari: Quello
Messaggi: 9571
Gestione permessi utente Apache

Salve a tutti!
Ho un server web con Debian 6.0 con installato Apache come web server. L'utente che lancia il processo apache è www-data.
Ho la mia cartella /var/www con le varie sottocartelle (una per dominio virtuale). La situazione è la seguente:
- il proprietario di ogni cartella (e ricorsivamente al loro interno) dipende dall'utente che voglio farci scrivere (supponiamo siano utente1 e utente2);
- il gruppo di appartenenza di ogni cartella (e ricorsivamente al loro interno) è fisso per tutti, cioè utente1;

Ho settato i permessi in modo tale che ogni cartella (e ricorsivamente) abbia i seguenti permessi:
drwxrwx--- utente1 utente1 nome_cartella1
drwxrwx--- utente2 utente1 nome_cartella2

Ho aggiunto l'utente www-data al gruppo utente1, quindi teoricamente l'utente di apache ha tutti i permessi nelle cartelle in questione, perchè i permessi per il gruppo utente1 sono rwx.
Purtroppo però lasciando i permessi così apache mi risponde che l'accesso è negato. Per visualizzare correttamente i siti devo impostare (ricorsivamente) i permessi come segue:

drwxrwxr-x utente1 utente1 nome_cartella1

Cioè devo aggiungere r-x nei permessi relativi agli altri utenti. Ma perchè questo?
Grazie a chi saprà darmi una mano!

Ultima modifica di VegetaSSJ5 : 31-01-2012 alle 12:15.
VegetaSSJ5 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2012, 16:14   #2
eaman
Senior Member
 
L'Avatar di eaman
 
Iscritto dal: Feb 2002
Messaggi: 2511
Considerazioni sparse:
- gli utenti non scrivono in /var/www/ ma nelle loro /homes : i virtual host risiedono quindi nelle homes degli utenti se no poi impazzisci con FTP o qualunque sistema di deploy

- i file html sono per loro natura leggibili a tutti, quindi tutti i tuoi ragionamenti su utenti e gruppi non hanno senso: sono file leggibili a tutti www-data compreso

- se ti garba metti in /etc/fstab noexec nosuid sul filesystem che monti per le home.

On topic: ti e' noto che execute per una directory serve per permettere il traversing (anche il directory listing) e non l'eseguibilita' [1], quindi le maschere per directory e files (e di coseguenza i permessi) sono diversi per avere un a+r ?

1. http://www.hackinglinuxexposed.com/a.../20030424.html

Ultima modifica di eaman : 31-01-2012 alle 16:17.
eaman è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2012, 16:48   #3
VegetaSSJ5
Senior Member
 
L'Avatar di VegetaSSJ5
 
Iscritto dal: Sep 2002
Città: Celano (AQ) Segno_Zodiacale: Leone Ascendente: Cammello Segni_Particolari: Quello
Messaggi: 9571
eaman grazie per le tue considerazioni.
Probabilmente non ho spiegato bene cosa ho intenzione di fare.
in /var/www ci sono tutti i virtual host che il mio utente (utente1) può gestire tutti, infatti le directory dei singoli vhosts sono di proprietà del mio gruppo (gruppo di nome utente1). Alcuni di questi però devono essere amministrati anche da un altro utente (utente2). Per questi qui ho impostato come proprietario l'utente in questione (utente2).
Se mettessi i vhost nelle homes degli utenti ovviamente non potrei fare questo perchè se metto qualcosa nella home di utente2, il proprietario di tutto (utente1) non potrebbe vedere quei vhosts.

I files php non sono nel mio caso leggibili a tutti. In alcuni ci sono delle credenziali di accesso al db che non voglio che utente2 venga a sapere.
VegetaSSJ5 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2012, 18:37   #4
VegetaSSJ5
Senior Member
 
L'Avatar di VegetaSSJ5
 
Iscritto dal: Sep 2002
Città: Celano (AQ) Segno_Zodiacale: Leone Ascendente: Cammello Segni_Particolari: Quello
Messaggi: 9571
Ora ho reimpostato i permessi, riavviato il server e sembra funzionare correttamente. Mah...
VegetaSSJ5 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2012, 20:54   #5
eaman
Senior Member
 
L'Avatar di eaman
 
Iscritto dal: Feb 2002
Messaggi: 2511
Guarda la parte importante si era capita: vuoi dare accesso a /var/www a degli utenti di sistema.

On topic: le GUID almeno vengono onorate alla apertura delle sessioni (diciamo che basta serve un nuovo log-in).

Good Luck
eaman è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2012, 11:05   #6
VegetaSSJ5
Senior Member
 
L'Avatar di VegetaSSJ5
 
Iscritto dal: Sep 2002
Città: Celano (AQ) Segno_Zodiacale: Leone Ascendente: Cammello Segni_Particolari: Quello
Messaggi: 9571
Quote:
Originariamente inviato da eaman Guarda i messaggi
On topic: le GUID almeno vengono onorate alla apertura delle sessioni (diciamo che basta serve un nuovo log-in).
eaman cosa intendi con questa frase? Che mi sarebbe bastato fare un nuovo login per rendere tutto funzionante? O qualcomeno un nuovo login non a me ma a www-data? E' per questo che ha funzionato solo dopo il riavvio?
VegetaSSJ5 è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2012, 14:00   #7
eaman
Senior Member
 
L'Avatar di eaman
 
Iscritto dal: Feb 2002
Messaggi: 2511
Quote:
Originariamente inviato da VegetaSSJ5 Guarda i messaggi
eaman cosa intendi con questa frase? Che mi sarebbe bastato fare un nuovo login per rendere tutto funzionante? O qualcomeno un nuovo login non a me ma a www-data? E' per questo che ha funzionato solo dopo il riavvio?
Per gli utenti di sistema le GUID vengono lette appunto con una nuova sessione, non mi ricordo esattamente quando ma se non sbaglio non basta rilanciare la shell (es una nuova bash in un xterm) ma serve un nuovo log-in, ad es. in grafica rilanciare l'intera sessione (kdm/gdm).

Per apache bisognerebbe fare delle prove, vedere anche chi lo lancia (se un utente o inetd o simile).

Ricordo che c'era questa menata che sta' un po' "piu' in alto" della shell...

Cercherei su google: GUID getty login
eaman è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Moto G77: display AMOLED e buona autonomia per il midrange economico Recensione Moto G77: display AMOLED e buona auto...
DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla DJI Lito 1 e Lito X1 recensione: i nuovi droni p...
Sony World Photography Awards 2026: i premiati, anche italiani, il punto sulla fotografia di oggi Sony World Photography Awards 2026: i premiati, ...
Una settimana con Hyundai Ioniq 5 N-Line: diverte e convince Una settimana con Hyundai Ioniq 5 N-Line: divert...
Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo Recensione OPPO Find X9 Ultra: è lui il c...
I 4 portatili su Amazon che sono veri af...
Il top di gamma Apple Watch Ultra 3 GPS ...
Samsung Galaxy S27 Ultra: tra le novit&a...
Dipendenti Google contro l'uso militare ...
Xiaomi 17T è pronto al debutto: o...
Booster a razzo su una supercar elettric...
Altro che crisi delle memorie: il futuro...
Truffe online sui social in crescita: in...
Il Pass Giornata di DAZN cambia: ora &eg...
Facci sapere quali sono le migliori tecn...
Assassin's Creed Codename Hexe perde cir...
OnePlus tornerà nella fascia bass...
Valve, ecco il nuovo Steam Controller: d...
Panasonic presenta il nuovo obiettivo Lu...
Panasonic Lumix S9 Black Titanium Editio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v