设置 Apache 用户的 umask

2024-10-17 08:47:00
admin
原创
199
摘要:问题描述:我正在设置一个 LAMP 服务器,并且想要将 Apache 的 umask 设置设为 002,以便所有 Apache 创建的文件都设置了组写权限位(因此同一组的成员可以覆盖文件)。有人知道怎么做吗?我知道在 Ubuntu 上,可以使用 /etc/apache2/envvars 文件来配置 umask...

问题描述:

我正在设置一个 LAMP 服务器,并且想要将 Apache 的 umask 设置设为 002,以便所有 Apache 创建的文件都设置了组写权限位(因此同一组的成员可以覆盖文件)。

有人知道怎么做吗?我知道在 Ubuntu 上,可以使用 /etc/apache2/envvars 文件来配置 umask,但服务器运行的是 CentOS。

更新
这个问题与我之前问过的另一个问题有关 ( LAMP 服务器的 Linux 用户和组)。如果愿意,请更新此问题,说明在服务器上拥有开发人员用户可以编辑 apache 用户创建的文件的最佳设置是什么。


解决方案 1:

对于 CentOS 和其他 Red Hat 发行版,将 umask 设置添加到 /etc/sysconfig/httpd 并重新启动 apache。

[root ~]$ echo “umask 002” >> /etc/sysconfig/httpd
[root ~]$ 服务 httpd 重启

更多信息:Apache2 umask | MDLog:/sysadmin

对于 Debian 和 Ubuntu 系统,您可以类似地编辑/etc/apache2/envvars

解决方案 2:

这是 Google 搜索结果中“CentOS 7 apache umask”的第一个结果,因此我将分享在 CentOS 7 中实现此功能所需执行的操作。

在 CentOS 7 中,echo "umask 002" >> /etc/sysconfig/httpd-method 对我来说不起作用。

我确实通过创建一个文件夹覆盖了 systemd 启动文件/etc/systemd/system/httpd.service.d,并在那里创建了一个包含以下行的文件umask.conf

[Service]
UMask=0007

启动后它对我有用。

解决方案 3:

umaskApache从其父进程(即启动 Apache 的进程)继承其;这通常应该是/etc/init.d/脚本。因此,将umask命令放入该脚本中。

解决方案 4:

对我来说,添加umask 命令/etc/apache2/envvars似乎不是一个好主意,不仅因为文件的名称(仅提及变量),而且还基于该文件中的注释:

# Since there is no sane way to get the parsed apache2 config in scripts, some
# settings are defined via environment variables and then used in apache2ctl,
# /etc/init.d/apache2, /etc/logrotate.d/apache2, etc.

这表明/etc/apache2/envvars任何执行与 Apache 相关任务的脚本都可能源自该脚本,而更改这些(事先未知的)脚本的 umask 是相当危险的。

另一方面,如果更改 Apache 的 umask 的想法是为了放宽所创建的文件的权限mod_dav,那么您应该考虑到DAV 存储库被视为 Apache 私有的,让其他进程访问这些文件可能会导致各种问题(包括损坏)。

解决方案 5:

添加 Luoti / Spider Man 针对 CentOS7 的回答:更改后,可以使用以下命令,而不是“启动”:

systemctl daemon-reload
service httpd restart

解决方案 6:

在 Debian 中,另一个为 Apache 设置 umask 的地方是 /etc/default/apache2。该文件末尾只有这一行:umask 0002

解决方案 7:

可能SetGID需要做的是,在您的 CGI 正在处理的目录上设置组粘性位 ( ) 位:

`chgrp mygroup dir
chmod g+s dir`

确保 执行此操作时(用户)apache 在组(在),因此它将具有权限。mygroup`/etc/group`

这样一来,在这个目录下创建的任何文件都将归与该目录相同的组所有。

这比为 apache 可能运行的每个 cgi 脚本设置全局 umask 更安全。

(这git-http-backend通常是从 Apache 运行的方式)。

解决方案 8:

对于 Ubuntu,有一个工具svnwrap

  1. 安装sudo apt-get install subversion-tools

  2. 使用 svnwrap 包装 svn 和 svnserve:

sudo ln -s /usr/bin/svnwrap /usr/local/bin/svn

sudo ln -s /usr/bin/svnwrap /usr/local/bin/svnserve

此后,所有使用 file://、svn+ssh:// 和 http:// 协议的 svn 操作都将使用 umask 002 完成

解决方案 9:

这也许会有帮助。

管理 rhel/centos 的文件权限

https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/8/html/configuring_basic_system_settings/file-permissions-rhel8_configuring-basic-system-settings#displaying-the-umask_file-permissions-rhel8

# ls -lrt /etc/systemd/system/httpd.service.d/umask.conf
-rw-r--r-- 1 root root 21 Feb 25 10:19 /etc/systemd/system/httpd.service.d/umask.conf

# cat /etc/systemd/system/httpd.service.d/umask.conf
[Service]
UMask=0002

解决方案 10:

Luoti 的答案在 CentOS7 上对我有用。

无需系统启动或重启。

使用命令重新启动服务时可能会收到此警告systemctl restart httpd

`Warning: httpd.service changed on disk. Run 'systemctl daemon-reload' to reload units`.

那么首先运行systemctl daemon-reload命令systemctl restart httpd

解决方案 11:

通常不建议偏离“久经考验的 Apache 方式”。选择这些方式需要投入大量的时间和来之不易的经验。

相关推荐
  为什么项目管理通常仍然耗时且低效?您是否还在反复更新电子表格、淹没在便利贴中并参加每周更新会议?这确实是耗费时间和精力。借助软件工具的帮助,您可以一目了然地全面了解您的项目。如今,国内外有足够多优秀的项目管理软件可以帮助您掌控每个项目。什么是项目管理软件?项目管理软件是广泛行业用于项目规划、资源分配和调度的软件。它使项...
项目管理软件   1267  
  IPD(Integrated Product Development)即集成产品开发,是一套先进的、成熟的产品开发管理理念、模式和方法。随着市场竞争的日益激烈,企业对于提升产品开发效率、降低成本、提高产品质量的需求愈发迫切,IPD 项目管理咨询市场也迎来了广阔的发展空间。深入探讨 IPD 项目管理咨询的市场需求与发展,...
IPD集成产品开发流程   27  
  IPD(Integrated Product Development)产品开发流程是一套先进的、被广泛应用的产品开发管理体系,它涵盖了从产品概念产生到产品推向市场并持续优化的全过程。通过将市场、研发、生产、销售等多个环节紧密整合,IPD旨在提高产品开发的效率、质量,降低成本,增强企业的市场竞争力。深入了解IPD产品开发...
IPD流程中TR   31  
  IPD(Integrated Product Development)测试流程是确保产品质量、提升研发效率的关键环节。它贯穿于产品从概念到上市的整个生命周期,对企业的成功至关重要。深入理解IPD测试流程的核心要点,有助于企业优化研发过程,打造更具竞争力的产品。以下将详细阐述IPD测试流程的三大核心要点。测试策略规划测试...
华为IPD   26  
  华为作为全球知名的科技企业,其成功背后的管理体系备受关注。IPD(集成产品开发)流程作为华为核心的产品开发管理模式,在创新管理与技术突破方面发挥了至关重要的作用。深入剖析华为 IPD 流程中的创新管理与技术突破,对于众多企业探索自身发展路径具有重要的借鉴意义。IPD 流程概述IPD 流程是一种先进的产品开发管理理念和方...
TR评审   26  
热门文章
项目管理软件有哪些?
云禅道AD
禅道项目管理软件

云端的项目管理软件

尊享禅道项目软件收费版功能

无需维护,随时随地协同办公

内置subversion和git源码管理

每天备份,随时转为私有部署

免费试用