Всего 125 336 комментариев

Василий Наумкин
15 апреля 2013, 20:16
0
Юзер сайта — для работы с файлами сайта.

Это касается и sftp, и php. Этот юзер — владалец всего своего сайта и всех его файлов. Больше он ничего не может.

Такая настройка защищает сервер при взломе одного сайта. Бесправный юзер ничего не даст хакеру.

Никто не мешает тебе ходить на сервер в консоль нормальным юзером с sudo привилегиями и делать что угодно с любыми файлами.

Не знаю, как еще объяснить.
Мордынский Николай
15 апреля 2013, 20:09
0
ну то есть данный способ настройки позволяет конектится sftp клиентом и ничем больше так? Или этот юзер чисто для работы сайта? я запутался объясни если неправ пожалуйста.

Дело то в принципе в том, что судя по нет апу при свойстве матч в конфиге SSH вообще не поднимается и не зайти вообще ни как.
Василий Наумкин
15 апреля 2013, 19:58
0
При такой конфигурации юзер заперт намертво внутри своей директории, он не видит файлов выше, вообще.

Не видит bash, системных утилит, ничего. Он не может зайти в консоль. А если бы мог — не был бы заперт, понимаешь?

Мне нужно блокировать юзера в его директории. Если тебе нужно другое — придётся поискать свой способ настройки.
Мордынский Николай
15 апреля 2013, 19:52
0
а если файл на сервер залить надо архивом? да я путями и консолью заходить пытаюсь
СикретНаме
15 апреля 2013, 19:18
0
Упс. Я не совсем корректно написал (вдруг имеет значение). Не «нет реакции», реакция есть, пасс апдейтит-сакесфулит, просто при перезаходе в консоль выясняется, что пасс таки старый. Может какой ребут нужен?
Василий Наумкин
15 апреля 2013, 19:09
0
Я всегда по юзером делаю sudo passwd, ввожу 2 раза новый пароль и все окей.

Не знаю, что там у тебя.
СикретНаме
15 апреля 2013, 19:07
0
Делал так: под user — sudo passwd и так: под user — sudo su, рут пасс, и под рутом sudo passwd — нет реакции :(
СикретНаме
15 апреля 2013, 18:53
0
Захотел сменить рутпасс — наткнулся на «весёленькое дельце» — вводим логин/пароль user, потом sudo passwd root, вколачиваем рут пасс, меняем пасс рута, перезаходим… и понимаем, что рут пасс не изменился :0) Я правильно подозреваю, что ipt надо прибить, рутом войти и только тогда сменить рут пасс можно будет?
Василий Наумкин
15 апреля 2013, 18:43
0
Так ты в консоль чтоли зайти пытаешься?

Нахера сайтам консоль?! Группа sftp только для sftp, консоль не работает, войти удаленно в нее этой учеткой нельзя.

Вот мой файл, всё тоже самое.
Мордынский Николай
15 апреля 2013, 18:31
0
tail -f /var/log/auth.log
вот эта команда если локально на компе пытаться зайти по ssh site1@ubhost выдает
Apr 15 18:25:53 ubhost sudo: mux: TTY=pts/5; PWD=/home/mux; USER=root; COMMAND=/usr/sbin/service ssh restart
Apr 15 18:25:53 ubhost sudo: pam_unix(sudo:session): session opened for user root by mux(uid=0)
Apr 15 18:25:53 ubhost sudo: pam_unix(sudo:session): session closed for user root

хотя заходить пытаюсь site1@ubhost site1 не состоит в sudo
mux@ubhost:~$ cat /etc/group |grep site1
sftp:x:1001:mux,site1
site1:x:1002:
mux@ubhost:~$
Виталий Воропаев
15 апреля 2013, 18:28
0
Да просто все, либо ресурсы подтягиваются, либо MigX, либо еще что-то. С точки зрения реализации, вариантов множество.
Мордынский Николай
15 апреля 2013, 18:12
0
hastebin.com/rawohefenu.vala вот

Создан пользователь site1 добавлен в группу sftp каталоги созданы
Clean
15 апреля 2013, 18:02
0
Кстати, а хоть что-то загрузить удалось?
Pavel Grachev
15 апреля 2013, 18:00
0
А что именно и куда добавили?
Артур Адухов
15 апреля 2013, 17:59
0
((((
все равно спасибо
Василий Наумкин
15 апреля 2013, 17:58
0
Нет, не могу.

Этот сайт, как бы, не для новичков.
Виктор Каргин
15 апреля 2013, 17:56
0
Отличный сайтец. простенький и понятный:)
как оптимизатор, оч советую добавить хотья какое-то описание товарам — проблем потом меньше будет.
и вот еще интересно как верхняя строчка с объявлениями реализована?
Василий Наумкин
15 апреля 2013, 17:56
0
Выложи весь свой sshd_config на hastebin и дай ссылку
Мордынский Николай
15 апреля 2013, 17:46
0
нет не забыл повторно на сервере проверяли все с админом нашим )) как толклько появляется условие Match ssh не запускается если убрать то запускается. (пробовали и группу и юзера проверять 1 хрен)

Я думаю может на linode дистрибутив специально подготовлен и там это срабатывает, а из коробки нет((

Но ошибка систематическая вроде