Предоставление доступа по SFTP для редактирования приложения
В веб-интерфейсе администратора YunoHost для управления правами доступа вы можете указать, каким пользователям разрешен доступ к вашей системе через SFTP.
Перейдите:
- Группы и разрешения (Groups and permissions) > Индивидуальные разрешения пользователей(Individual user permissions).
- Нажмите «Добавить разрешение» и выберите SFTP
Однако в целях безопасности эти пользователи изолированы (chroot) в своей домашней директории.
Если вы хотите предоставить доступ к определенным приложениям через SFTP, после предоставления разрешения на использование SFTP в веб-интерфейсе необходимо выполнить следующие дополнительные действия.
В приведенных ниже инструкциях:
- USER — это пользователь, которому вы хотите предоставить разрешение на редактирование файлов WordPress.
/var/www/wordpress/wp-config.phpнеобходимо заменить путем к файлу конфигурации вашего приложения. Например, для Yeswiki (/var/www/yeswiki/wakka.config.php)
mkdir -p /home/USER/apps/wordpress
touch /home/USER/.nobackup
mount --bind /var/www/wordpress /home/USER/apps/wordpress
echo "/var/www/wordpress /home/USER/apps/wordpress none defaults,bind 0 0" >> /etc/fstab
find /var/www/wordpress -type d -exec chmod g+s {} \;
setfacl -R -m u:wordpress:rwX /var/www/wordpress
setfacl -R -d -m u:wordpress:rwX /var/www/wordpress
setfacl -m u:wordpress:r-- /var/www/wordpress/wp-config.php
setfacl -R -m u:USER:rwX /var/www/wordpress
setfacl -R -d -m u:USER:rwX /var/www/wordpress
Краткое описание команд:
mkdir -p /PATHсоздаёт папку в указанной переменной PATH.touchсоздает пустой файл.mount --bindделает содержимое исходного файла или каталога доступным в целевом местоположении без фактического перемещения или копирования данных.setfaclустанавливает права доступа к файлу.