Likes Likes:  0
Resultaten 1 tot 6 van de 6
Geen
  1. #1
    User B sFTP rechten op submap van User A
    geregistreerd gebruiker
    390 Berichten
    Ingeschreven
    11/01/10

    Locatie
    Houten

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    19 Berichten zijn liked


    Naam: Kevin Bentlage
    Bedrijf: Cobytes B.V.
    Functie: CTO / Founder
    URL: www.cobytes.com
    Registrar SIDN: nee
    KvK nummer: 67974139
    Ondernemingsnummer: nvt
    View kevinbentlage's profile on LinkedIn

    Thread Starter

    User B sFTP rechten op submap van User A

    Beste,

    Voor een klant host ik een webapplicatie op een DirectAdmin VPS, nu zijn er verschillende koppelingen vereist met deze applicatie, waaronder één sFTP login voor het geautomatiseerd overzetten van een CSV bestand.

    Echter ondersteunt de externe applicatie van de klant alleen sFTP (dus geen FTP). Daarnaast lijkt het me ook een stuk veiliger om deze overdracht via sFTP te doen i.v.m. persoonlijke gegevens die in het CSV bestand staan.

    Nu draait de Webapplicatie onder "usera" (zo heet de gebruiker in DA) en heb ik een nieuwe user op de server aangemaakt (niet in DA maar via useradd) met als username "userb", userb zal worden gebruikt voor het inloggen op sFTP. Ik wil hiervoor een aparte user maken zodat ik de rest van de applicatie kan afschermen.

    De map waar de sFTP-root van userb op uit moet komen is een submap van de webapplicatie (onder usera), laten we zeggen;
    /home/usera/domains/webapp.domain.com/public_html/protected/export/

    Tijdens het toevoegen van userb heb ik de rootdir opgegeven met de "d" flag, het volgende commando heb ik daarvoor gebruikt;
    useradd -d /home/usera/domains/webapp.domain.com/public_html/protected/export/ userb

    Echter als ik nu een SU doe naar userb krijg ik de volgende melding;
    "bash: /home/usera/domains/webapp.domain.com/public_html/protected/export/.bashrc: Permission denied"

    Ook als ik inlog via filezilla (via sFTP) krijg ik de root van de server te zien (/). Niet de bedoeling dus.

    Dit is natuurlijk logisch omdat alle bestanden in /home/usera de ownerships van usera hebben en er daardoor geen chroot gedaan kan worden.

    Ik heb al geprobeerd om userb toe te voegen aan de usera group, SELinux uitgeschakeld, en zelfs alles in de protected map ge-chmod op 777 (als test) maar dit werkt allemaal niet.

    De vraag is dus, wat is de juiste manier om dit te doen op een DirectAdmin omgeving waar alles onder de username draait (mod_ruid2) en waar de applicatie in die export map moet kunnen schrijven.

    Alvast bedankt!

  2. #2
    User B sFTP rechten op submap van User A
    geregistreerd gebruiker
    333 Berichten
    Ingeschreven
    25/06/08

    Locatie
    Leek

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    58 Berichten zijn liked


    Naam: Diederik
    Registrar SIDN: JA
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Is het niet makkelijker om een (root) cronjob toe te voegen die de inhoud van /home/userb/export kopieert naar /home/usera/domains/webapp.domain.com/public_html/protected/export/ en vervolgens de boel chowned naar usera?

  3. #3
    User B sFTP rechten op submap van User A
    geregistreerd gebruiker
    390 Berichten
    Ingeschreven
    11/01/10

    Locatie
    Houten

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    19 Berichten zijn liked


    Naam: Kevin Bentlage
    Bedrijf: Cobytes B.V.
    Functie: CTO / Founder
    URL: www.cobytes.com
    Registrar SIDN: nee
    KvK nummer: 67974139
    Ondernemingsnummer: nvt
    View kevinbentlage's profile on LinkedIn

    Thread Starter
    Citaat Oorspronkelijk geplaatst door DiederikL Bekijk Berichten
    Is het niet makkelijker om een (root) cronjob toe te voegen die de inhoud van /home/userb/export kopieert naar /home/usera/domains/webapp.domain.com/public_html/protected/export/ en vervolgens de boel chowned naar usera?
    Dat was inderdaad mijn fallback optie, misschien ook wel beter ook. Het gaat namelijk maar om één bestand per dag.

  4. #4
    User B sFTP rechten op submap van User A
    Geregistreerd Gebruiker
    4.755 Berichten
    Ingeschreven
    23/04/05

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    15 Post(s)
    Tagged
    0 Thread(s)
    353 Berichten zijn liked


    Naam: Toin Bloo
    Bedrijf: Dommel Hosting
    URL: www.dommelhosting.nl
    ISPConnect: Lid
    KvK nummer: 17177247

    Gewoon de user aanmaken. Dan de koppeling met een link of een mount --bind naar wens maken. Voor echte afscherming van je server kun je jails gebruiken (doe ik altijd voor alle SSH klanten).

  5. #5
    User B sFTP rechten op submap van User A
    geregistreerd gebruiker
    390 Berichten
    Ingeschreven
    11/01/10

    Locatie
    Houten

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    19 Berichten zijn liked


    Naam: Kevin Bentlage
    Bedrijf: Cobytes B.V.
    Functie: CTO / Founder
    URL: www.cobytes.com
    Registrar SIDN: nee
    KvK nummer: 67974139
    Ondernemingsnummer: nvt
    View kevinbentlage's profile on LinkedIn

    Thread Starter
    Citaat Oorspronkelijk geplaatst door t.bloo Bekijk Berichten
    Gewoon de user aanmaken. Dan de koppeling met een link of een mount --bind naar wens maken.
    Een symlink heb ik ook al geprobeert naar de map export maar dat werkt ook niet (permission denied). Mount --bind zou een optie zijn alleen blijft het bestand dan alsnog onder "usera" ownerships staan?

  6. #6
    User B sFTP rechten op submap van User A
    geregistreerd gebruiker
    5.783 Berichten
    Ingeschreven
    20/02/05

    Locatie
    Haaksbergen / Amsterdam

    Post Thanks / Like
    Mentioned
    45 Post(s)
    Tagged
    0 Thread(s)
    168 Berichten zijn liked


    Naam: Mark Scholten
    Bedrijf: SinnerG / Stream Service
    Functie: Systeembeheerder
    URL: www.sinnerg.nl
    Registrar SIDN: ja
    KvK nummer: 34255993

    chown userb:usera -R /home/usera/domains/webapp.domain.com/public_html/protected/export/
    chmod 660 -R /home/usera/domains/webapp.domain.com/public_html/protected/export/
    chmod 600 -R /home/usera/domains/webapp.domain.com/public_html/protected/export/.ssh

    Probeer eens zoiets, als het niet werkt wil ik wel even voor je kijken (dit is gemaakt zonder test/etc.).
    Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics