/web und Rechte! - Ich verstehs nicht...

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

rednag

Benutzer
Registriert
08. Nov. 2013
Beiträge
3.955
Reaktionspunkte
12
Punkte
104
Hallo Leute,

ich habe ein massives Problem mit den Rechten des Webservers unter aktuellem DSM, welches ich nicht selbst lösen kann.
Die Gruppe "http" kann Lesend auf /web zugreifen. Soweit wunderbar. Leider kann ich damit keine Addons,- Plugins bei WordPress aktualisieren, und auf NextCloud kann ich auch nicht zugreifen, weil Schreibrechte benötigt werden. Soweit klingt das für mich logisch.




Wenn ich nun der Gruppe "http" Lese,- und Schreibrechte auf /web einräume mockiert phpMyAdmin, daß nicht alle schreiben dürfen.


Es ist kurios, aber daß Problem beschäftig mich schon länger. Habt Ihr bitte Lösungsvorschläge für mich?
 

Anhänge

  • rechte1.PNG
    rechte1.PNG
    10,9 KB · Aufrufe: 136
  • rechte3.PNG
    rechte3.PNG
    9,7 KB · Aufrufe: 135
Zuletzt bearbeitet:
Dein Screenshot zeigt eher, das die Datei "config.inc.php" für Alle und Jeden schreibbar ist.
Was hat die Datei denn für Berechtigungen und wer ist Besitzer ?
 
Hallo JudgeDredd,

danke für Deine Antwort.
Ich glaube ich habe mir die Konfiguration des gesamten /web durch das experimentieren der Rechte komplett zerschossen.

Kannst Du mir evtl. Screenshots Deiner Config. geben?

php1.PNG

php2.PNG
 
DSM setzt die Dateien AFAIK immer auf 777 und regelt das dann intern, PMA checkt aber die berechtigungen direkt im filesystem > doof.
Geh mal suf die Konsole und versuchs mit "chown http:http config.inc.php && chmod 644 config.inc.php" (im richtigen ordner natürlich) - meckert PMA dann noch?
 
Die config hat bei mir 644 und gehört root.root
 
Ich schaue gerne morgen Abend nach.
Aber 600 bzw. 640 sollte reichen.
 
Hey Jungs, danke für eure Antworten. Hab kurzerhand PMA neu installiert und es meckert auch nicht mehr, obwohl die Gruppe "http" Lesend,- Schreibend auf /web zugreifen darf. Könnte sich wer das zwite Bild von mir unter #1 bitte nochmal ansehen? Gehören die Rechte für "http" so? Welcher Gruppe ist für den Webserver zuständig, bzw. welche Rechte braucht die Gruppe. Wofür dient die andere "http"-Gruppe und wie kann ich die auseinanderhalten?
 
Zum Meckern, das war nur wegen der Berechtigung für ALL, also der dritte Block (user, group, other/all).
Hinter die "doppelten" http in der File Station Ansicht bin ich auch noch nicht gestiegen.
 
WTF!!??

Warum habe ich jetzt 3x "http" in der File Station -> "Eigenschaften" auf /web??
Eine dritte Gruppe http ist aber nicht unter Gruppe??

b1.jpg

b2.PNG
 
Hallo,
Du hast einmal den User http mit Berechtigungen und 2x die Gruppe http, einmal mit der allgemeinen Lesen & Schreiben Berechtigung und Du hast noch zusätzliche erweiterte Berechtigungen angelegt.

Gruß Götz
 
Ok, danke für die Erklärung. Wie bekomme ich aber die eine überflüssige "http"-Gruppe weg? Unter Gruppen taucht die nämlich garnicht auf. Ich bezweifel auch die Notwendigkeit der zweiten Gruppe.
 
Hallo,
das ist keine zusätzliche oder doppelte Gruppe. Du hast vermutlich beim web Ordner Erweiterte Freigabeberechtigungen aktiviert und dort Berechtigungen gesetzt (ACL). Nimm den Haken da wieder raus und das sollte weg sein.

Gruß Götz
 
Erweiterte Rechte waren keine vergeben. ACL für die Gruppe auch nicht aktiviert.
Hab die Gruppe markiert und dann auf löschen wie im Bild zu sehen.
Ich hoffe das hat nicht die reguläre Gruppe "http" gelöscht.
Wie kann ich eigentlich die Gruppe für den Ordner /web und die Gruppe für den User differenzieren?
 
Hallo,
welches Bild meinst Du?

Gruß Götz
 
Oh, sorry. Hab vergessen das Bild mit anzuängen.
Passen die Rechte hier für Dein geschultes Auge?

b3.PNG
 
Hallo,
meine Rechte für /web
web.JPG
alles andere wird in den Unterordnern per Hand gemacht.

Gruß Götz
 
alles andere wird in den Unterordnern per Hand gemacht.

Wie meinst Du das?

Wenn ich der Gruppe auf /web nur "Lesen" gebe, dann scheitert die Atualisierung von WordPress oder die Installation von Addons.
 
Hallo,

ich habe auch zwei Webseiten auf meiner Diskstation sowie Nextcloud und Piwigo installiert.
Mir fiel auf, dass bei Nextcloud / Owncloud der User und die Gruppe http gesetzt wurde und dann keine Änderungen mehr möglich sind.

Ich konnte das nur über die Konsole lösen (SSH)
Habe da dem Ordner Nextcloud die Rechte root und Gruppe root gegeben, meine Änderungen durchgeführt und dann wieder auf http:http zurückgesetzt.

z.B. chown -R root:root /volume1/web/nextcloud

dann

chown -R http:http /volume1/web/nextcloud
 
@rednag, du musst eigentlich nur den Ordner deiner WordPress - Installation mit Rechten (http) vergeben. Das ist auch das was @goetz, wenn ich Ihn richtig verstanden habe, meinte.

So mache ich das zumindest mit meiner Contao- Installation. Im Grunde reichen die Leserechte die von Standardwegen schon eingestellt sind, waren, völlig aus. Du änderst hier nur den Installations - Ordner.

Bei mir sieht das so aus:

1.jpg

2.jpg
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat