[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[RiminiLUG-General] Il mio sito crea cartelle e file con permessi di apache: come ovvio a sta fregatura?



Ciao ragazzi. La mia saga con un virtual server continua, stavolta mi trovo di fornte a un problemino che mi limita non poco.
Tema: permessi e cartelle su virtualhost
Uso alcuni sistemi per siti, Drupal come cms e gallery2 , creano file per poter funzionare, temporanei o definitivi. Fin qui tutto normale.
Purtropo acade però che i nuovi file che creano sono riconducibili non al proprietario del filesistem  del virtualhost
es: /var/www/vhost/miosito.it/ (è il filesistemn del virtualhost dedicato al sito www.miosito.ext)
  Il proprietario dei file è "predefinito" il group "predefinito".

Alcuni nuovi files e cartelle vengono creati ma con proprietario apache e gruppo apache.

Il che si traduce nel non poter vedere pezzetti di sito (illagini ecc) perché non si hanno i permessi necessari.
Se modifico da server i proprietari e i permessi delle cartelle e dei files generati con proprietario apache, i contenuti no sono più raggiungibili e, orrore, il sistema funzina male o in parte.
Spero di essere stato chiaro fin qui.

Sono certo che da qualche parte nel vhost.conf  (o altrove) si possa inserire una direttiva che riconduce tuti i nuovi file creati da questi due sistemi a utente predefinito e group.
Non so però quale.  e non so nemmeno dove cercare nei vari tutorial e forum.
Qualche suggerimento?

Qualche tempo fa ho postato su soci una domanda riguardante il server, se ero stato bucato o  no. Nessuna rispota. La rimetto qui in appenddice sperando in maggior fortuna.

quoto:
Ciao Ragazzi, comincio la rumba sulla storia dei server.

Guardando nel log secure, ho visto un paio di cose che mi hanno lasciato perplesso. Non tanto gli attacchi, che ci sono già:

Oct 7 04:45:25 62 sshd[6123]: reverse mapping checking getaddrinfo for ribbontail.loesberg.com failed - POSSIBLE BREAKIN ATTEMPT!

Oct 7 04:45:28 62 sshd[6123]: Failed password for invalid user linea from 213.201.220.34 port 35557 ssh2


e via così

Quanto questi messaggi (ne riporto un paio per esempio, ma ne ho visti altri):

Oct 12 10:56:14 62 xinetd[28493]: START: smtp pid=32232 from=65.125.135.163

Oct 12 15:15:28 62 xinetd[28493]: START: smtp pid=9787 from=218.166.242.3


Io come ip uso questo (ho preso a caso uno dei miei collegamenti ftp:

Oct 7 19:59:12 62 xinetd[28493]: START: ftp pid=11XXX from=82.XXX.XXX.XX1
UQindi no sono collegamenti miei (vengono dall'estero!!)

Devo preoccuparmi, vero?