回答:
これがグループの目的です。
ftp
ユーザーをapache
グループに追加でき、その逆も可能です。または、さらに良いことに、この目的のために特別に作成した3番目のグループに追加することもできます。
例えば
#groupadd mygroup #useradd -G mygroup ftp #useradd -G mygroup apache #chown -R:mygroup / var / www #chmod -R g + rw / var / www
これらのコマンドは次のことを行います。
将来追加されるファイルが 'mygroup'グループに属し、Apacheとftpの両方がそれらのファイルを読み書きするための適切な権限を持っていることを確認する必要があるだけです。
var/www
が、これを制限する方法はありますか?
usermod
egを使用してくださいusermod -G mygroup ftp
find /var/www -type d -print0 | xargs -0 chmod g+s /var/www
」をumaskの002と組み合わせると、/ var / www内の新しいファイルとディレクトリが適切なグループとグループにr / wアクセス権を持つ権限を確実に継承します。多くのLinuxディストリビューションでは、デフォルトでumaskが002に設定されています(デフォルトでは、すべての新しいユーザーに対して新しいグループが作成されます)