Beste,
Voor een klant host ik een webapplicatie op een DirectAdmin VPS, nu zijn er verschillende koppelingen vereist met deze applicatie, waaronder één sFTP login voor het geautomatiseerd overzetten van een CSV bestand.
Echter ondersteunt de externe applicatie van de klant alleen sFTP (dus geen FTP). Daarnaast lijkt het me ook een stuk veiliger om deze overdracht via sFTP te doen i.v.m. persoonlijke gegevens die in het CSV bestand staan.
Nu draait de Webapplicatie onder "usera" (zo heet de gebruiker in DA) en heb ik een nieuwe user op de server aangemaakt (niet in DA maar via useradd) met als username "userb", userb zal worden gebruikt voor het inloggen op sFTP. Ik wil hiervoor een aparte user maken zodat ik de rest van de applicatie kan afschermen.
De map waar de sFTP-root van userb op uit moet komen is een submap van de webapplicatie (onder usera), laten we zeggen;
/home/usera/domains/webapp.domain.com/public_html/protected/export/
Tijdens het toevoegen van userb heb ik de rootdir opgegeven met de "d" flag, het volgende commando heb ik daarvoor gebruikt;
useradd -d /home/usera/domains/webapp.domain.com/public_html/protected/export/ userb
Echter als ik nu een SU doe naar userb krijg ik de volgende melding;
"bash: /home/usera/domains/webapp.domain.com/public_html/protected/export/.bashrc: Permission denied"
Ook als ik inlog via filezilla (via sFTP) krijg ik de root van de server te zien (/). Niet de bedoeling dus.
Dit is natuurlijk logisch omdat alle bestanden in /home/usera de ownerships van usera hebben en er daardoor geen chroot gedaan kan worden.
Ik heb al geprobeerd om userb toe te voegen aan de usera group, SELinux uitgeschakeld, en zelfs alles in de protected map ge-chmod op 777 (als test) maar dit werkt allemaal niet.
De vraag is dus, wat is de juiste manier om dit te doen op een DirectAdmin omgeving waar alles onder de username draait (mod_ruid2) en waar de applicatie in die export map moet kunnen schrijven.
Alvast bedankt!

Likes:


Quote