User Tools

Site Tools


ubuntuvhost810:start

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
ubuntuvhost810:start [2009/02/02 12:49] svschwartzubuntuvhost810:start [2009/02/20 13:28] (current) svschwartz
Line 8: Line 8:
   * [[usergroup|учетные записи и ключи авторизации ssh]]   * [[usergroup|учетные записи и ключи авторизации ssh]]
   * [[sshd_chroot_jail|chroot-jail средствами sshd]]   * [[sshd_chroot_jail|chroot-jail средствами sshd]]
 +
 +==== Учетные записи ====
  
 Создадим отдельную группу для пользователей веб хостинга Создадим отдельную группу для пользователей веб хостинга
Line 20: Line 22:
 </code> </code>
  
-Создадим папку для веб-сайта drivesource. Обратите внимание что владельцем chroot-jail папки /var/vhost/drivesource должен быть обязательно root!+Создадим папку для веб-сайта drivesource. Обратите внимание что **владельцем папки** /var/vhost/drivesource должен быть обязательно **root**!
 <code> <code>
 mkdir /var/vhost/${WEBUSER} mkdir /var/vhost/${WEBUSER}
Line 30: Line 32:
 chmod 0750 /var/log/apache2/${WEBUSER} chmod 0750 /var/log/apache2/${WEBUSER}
 </code> </code>
 +
 +
 +==== Ключи ssh ====
  
 Сгенерируем для него ключи аутентификации ssh. Генератор ключа будет задавать вопросы - на все вопросы жмите enter :) Сгенерируем для него ключи аутентификации ssh. Генератор ключа будет задавать вопросы - на все вопросы жмите enter :)
 <code> <code>
-su - drivesource+su - ${WEBUSER}
 ssh-keygen ssh-keygen
-</code> 
- 
-Итак теперь у нас есть приватная и публичная части ключа. Публичный ключ запишем в список авторизованных ключей. 
-<code> 
 cd .ssh cd .ssh
 cat id_rsa.pub >> authorized_keys cat id_rsa.pub >> authorized_keys
 </code> </code>
 +
 +Итак теперь у нас есть приватная и публичная части ключа. Публичный ключ записан в список авторизованных ключей.
  
 Теперь мы можем использовать приватный ключ **id_rsa** для аутентификации на сервере. Для использования в WinSCP или PuTTY нам потребуется преобразовать формат приватного ключа с помощью утилиты [[http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html|PuTTYgen]]. Теперь мы можем использовать приватный ключ **id_rsa** для аутентификации на сервере. Для использования в WinSCP или PuTTY нам потребуется преобразовать формат приватного ключа с помощью утилиты [[http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html|PuTTYgen]].
 +
 +
 +==== SSH chroot-jail ====
  
 Итак настроим сервер sshd следующим образом Итак настроим сервер sshd следующим образом
Line 82: Line 88:
  
 ===== Apache Virtual Host ===== ===== Apache Virtual Host =====
 +
 +<code>
 +echo "umask 002" >> /etc/apache2/envvars
 +</code>
  
 Перейдем в каталог  cd /etc/apache2/sites-available/ и создадим в нем файл drivesource следующего содержания Перейдем в каталог  cd /etc/apache2/sites-available/ и создадим в нем файл drivesource следующего содержания
Line 122: Line 132:
 <code> <code>
 /etc/init.d/apache2 reload /etc/init.d/apache2 reload
 +</code>
 +
 +
 +===== MySQL database =====
 +
 +<code>
 +WEBUSER=drivesource
 +DBPASS=secret
 +export WEBUSER DBPASS
 +cat <<EOFSCRIPT
 +create database ${WEBUSER}_main;
 +GRANT ALL PRIVILEGES ON ${WEBUSER}_main.* TO '${WEBUSER}'@'localhost' IDENTIFIED BY '${DBPASS}';
 +commit;
 +exit;
 +EOFSCRIPT
 +mysql -u root -p
 </code> </code>
ubuntuvhost810/start.1233578966.txt.gz · Last modified: (external edit)