Перейти к основному содержимому

Предоставление доступа по SFTP для редактирования приложения

В веб-интерфейсе администратора YunoHost для управления правами доступа вы можете указать, каким пользователям разрешен доступ к вашей системе через SFTP.

Перейдите:

  • Группы и разрешения (Groups and permissions) > Индивидуальные разрешения пользователей(Individual user permissions).
  • Нажмите «Добавить разрешение» и выберите SFTP

Однако в целях безопасности эти пользователи изолированы (chroot) в своей домашней директории.

Если вы хотите предоставить доступ к определенным приложениям через SFTP, после предоставления разрешения на использование SFTP в веб-интерфейсе необходимо выполнить следующие дополнительные действия.

В приведенных ниже инструкциях:

  • USER — это пользователь, которому вы хотите предоставить разрешение на редактирование файлов WordPress.
  • /var/www/wordpress/wp-config.php необходимо заменить путем к файлу конфигурации вашего приложения. Например, для Yeswiki (/var/www/yeswiki/wakka.config.php)
mkdir -p /home/USER/apps/wordpress
touch /home/USER/.nobackup
mount --bind /var/www/wordpress /home/USER/apps/wordpress
echo "/var/www/wordpress /home/USER/apps/wordpress none defaults,bind 0 0" >> /etc/fstab
find /var/www/wordpress -type d -exec chmod g+s {} \;

setfacl -R -m u:wordpress:rwX /var/www/wordpress
setfacl -R -d -m u:wordpress:rwX /var/www/wordpress
setfacl -m u:wordpress:r-- /var/www/wordpress/wp-config.php

setfacl -R -m u:USER:rwX /var/www/wordpress
setfacl -R -d -m u:USER:rwX /var/www/wordpress

Краткое описание команд:

  • mkdir -p /PATH создаёт папку в указанной переменной PATH.
  • touch создает пустой файл.
  • mount --bind делает содержимое исходного файла или каталога доступным в целевом местоположении без фактического перемещения или копирования данных.
  • setfacl устанавливает права доступа к файлу.