ubuntuvhost810:start
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| ubuntuvhost810:start [2009/02/02 12:49] – svschwartz | ubuntuvhost810:start [2009/02/20 13:28] (current) – svschwartz | ||
|---|---|---|---|
| Line 8: | Line 8: | ||
| * [[usergroup|учетные записи и ключи авторизации ssh]] | * [[usergroup|учетные записи и ключи авторизации ssh]] | ||
| * [[sshd_chroot_jail|chroot-jail средствами sshd]] | * [[sshd_chroot_jail|chroot-jail средствами sshd]] | ||
| + | |||
| + | ==== Учетные записи ==== | ||
| Создадим отдельную группу для пользователей веб хостинга | Создадим отдельную группу для пользователей веб хостинга | ||
| Line 20: | Line 22: | ||
| </ | </ | ||
| - | Создадим папку для веб-сайта drivesource. Обратите внимание что владельцем | + | Создадим папку для веб-сайта drivesource. Обратите внимание что |
| < | < | ||
| mkdir / | mkdir / | ||
| Line 30: | Line 32: | ||
| chmod 0750 / | chmod 0750 / | ||
| </ | </ | ||
| + | |||
| + | |||
| + | ==== Ключи ssh ==== | ||
| Сгенерируем для него ключи аутентификации ssh. Генератор ключа будет задавать вопросы - на все вопросы жмите enter :) | Сгенерируем для него ключи аутентификации ssh. Генератор ключа будет задавать вопросы - на все вопросы жмите enter :) | ||
| < | < | ||
| - | su - drivesource | + | su - ${WEBUSER} |
| ssh-keygen | ssh-keygen | ||
| - | </ | ||
| - | |||
| - | Итак теперь у нас есть приватная и публичная части ключа. Публичный ключ запишем в список авторизованных ключей. | ||
| - | < | ||
| cd .ssh | cd .ssh | ||
| cat id_rsa.pub >> authorized_keys | cat id_rsa.pub >> authorized_keys | ||
| </ | </ | ||
| + | |||
| + | Итак теперь у нас есть приватная и публичная части ключа. Публичный ключ записан в список авторизованных ключей. | ||
| Теперь мы можем использовать приватный ключ **id_rsa** для аутентификации на сервере. Для использования в WinSCP или PuTTY нам потребуется преобразовать формат приватного ключа с помощью утилиты [[http:// | Теперь мы можем использовать приватный ключ **id_rsa** для аутентификации на сервере. Для использования в WinSCP или PuTTY нам потребуется преобразовать формат приватного ключа с помощью утилиты [[http:// | ||
| + | |||
| + | |||
| + | ==== SSH chroot-jail ==== | ||
| Итак настроим сервер sshd следующим образом | Итак настроим сервер sshd следующим образом | ||
| Line 82: | Line 88: | ||
| ===== Apache Virtual Host ===== | ===== Apache Virtual Host ===== | ||
| + | |||
| + | < | ||
| + | echo "umask 002" >> / | ||
| + | </ | ||
| Перейдем в каталог | Перейдем в каталог | ||
| Line 122: | Line 132: | ||
| < | < | ||
| / | / | ||
| + | </ | ||
| + | |||
| + | |||
| + | ===== MySQL database ===== | ||
| + | |||
| + | < | ||
| + | WEBUSER=drivesource | ||
| + | DBPASS=secret | ||
| + | export WEBUSER DBPASS | ||
| + | cat << | ||
| + | create database ${WEBUSER}_main; | ||
| + | GRANT ALL PRIVILEGES ON ${WEBUSER}_main.* TO ' | ||
| + | commit; | ||
| + | exit; | ||
| + | EOFSCRIPT | ||
| + | mysql -u root -p | ||
| </ | </ | ||
ubuntuvhost810/start.1233578966.txt.gz · Last modified: (external edit)
