Рейтинг:0

Псевдоним пользователя (id) в CentOS7/8

флаг ru

Я нахожусь в процессе замены некоторых экземпляров apache на nginx (в основном для повышения производительности). Какое-то время мне нужно будет переключаться с одного на другое. Упаковщики, в своей безграничной мудрости, решили использовать разные идентификаторы пользователя/группы для двух серверов (nginx/nginx и apache/apache: возможно, использовать одно и то же для обоих — скажем, httpd/httpd — было бы слишком обыденно).

Это королевский PITA (потому что все разрешения настроены на apache, и я не хочу CHOWN туда и обратно, когда я переключаюсь между серверами). Поэтому я хочу использовать псевдоним пользователя/группы nginx для apache, предоставив им одинаковые идентификаторы. Я делал это в прошлом, так что я знаю, что

  • это возможно и
  • в какой-то степени это работает

Но это было много лет назад, и я не знаю, могут ли промежуточные изменения ОС укусить меня за задницу когда-нибудь в будущем (идея состоит в том, что в какой-то момент я полностью брошу apache, пользователя, группу и все, кроме разрешений и прочее, по-прежнему будет применяться к пользователю /группа nginx).

Итак, вопрос в том, возможно ли это, и есть ли подводные камни, о которых я не знаю?

ТИА.

Michael Hampton avatar
флаг cz
Что-то здесь не так. Почему _все_ ваши веб-документы принадлежат пользователю apache?
Alien Life Form avatar
флаг ru
@MichaelHampton Потому что приложения php должны писать для выбора частей файловой системы (например, wp-contents/uploads для wordpress), и это происходит с любым пользователем, под которым работает веб-сервер (или подсистема fastcgi, php-fpm). Это довольно стандартно, хотя и непривлекательно.
Michael Hampton avatar
флаг cz
Хорошо, для веб-загрузок нормально принадлежать PHP. В настройке nginx php-fpm они будут принадлежать пользователю php. Вы можете также chown их. Это просто одноразовая вещь.Я лично использую ACL для управления разрешениями для веб-файлов, поэтому мне нужно посмотреть, смогу ли я откопать то, что я ранее писал об этом.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.