/web und Rechte! - Ich verstehs nicht...

Status
Für weitere Antworten geschlossen.

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.955
Punkte für Reaktionen
12
Punkte
104
Hallo Leute,

ich habe ein massives Problem mit den Rechten des Webservers unter aktuellem DSM, welches ich nicht selbst lösen kann.
Die Gruppe "http" kann Lesend auf /web zugreifen. Soweit wunderbar. Leider kann ich damit keine Addons,- Plugins bei WordPress aktualisieren, und auf NextCloud kann ich auch nicht zugreifen, weil Schreibrechte benötigt werden. Soweit klingt das für mich logisch.




Wenn ich nun der Gruppe "http" Lese,- und Schreibrechte auf /web einräume mockiert phpMyAdmin, daß nicht alle schreiben dürfen.


Es ist kurios, aber daß Problem beschäftig mich schon länger. Habt Ihr bitte Lösungsvorschläge für mich?
 

Anhänge

  • rechte1.PNG
    rechte1.PNG
    10,9 KB · Aufrufe: 136
  • rechte3.PNG
    rechte3.PNG
    9,7 KB · Aufrufe: 135
Zuletzt bearbeitet:

JudgeDredd

Benutzer
Mitglied seit
12. Nov 2009
Beiträge
1.071
Punkte für Reaktionen
10
Punkte
64
Dein Screenshot zeigt eher, das die Datei "config.inc.php" für Alle und Jeden schreibbar ist.
Was hat die Datei denn für Berechtigungen und wer ist Besitzer ?
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.955
Punkte für Reaktionen
12
Punkte
104
Hallo JudgeDredd,

danke für Deine Antwort.
Ich glaube ich habe mir die Konfiguration des gesamten /web durch das experimentieren der Rechte komplett zerschossen.

Kannst Du mir evtl. Screenshots Deiner Config. geben?

php1.PNG

php2.PNG
 

jugi

Benutzer
Mitglied seit
07. Apr 2011
Beiträge
1.853
Punkte für Reaktionen
0
Punkte
56
DSM setzt die Dateien AFAIK immer auf 777 und regelt das dann intern, PMA checkt aber die berechtigungen direkt im filesystem > doof.
Geh mal suf die Konsole und versuchs mit "chown http:http config.inc.php && chmod 644 config.inc.php" (im richtigen ordner natürlich) - meckert PMA dann noch?
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.172
Punkte für Reaktionen
922
Punkte
424
Die config hat bei mir 644 und gehört root.root
 

JudgeDredd

Benutzer
Mitglied seit
12. Nov 2009
Beiträge
1.071
Punkte für Reaktionen
10
Punkte
64
Ich schaue gerne morgen Abend nach.
Aber 600 bzw. 640 sollte reichen.
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.955
Punkte für Reaktionen
12
Punkte
104
Hey Jungs, danke für eure Antworten. Hab kurzerhand PMA neu installiert und es meckert auch nicht mehr, obwohl die Gruppe "http" Lesend,- Schreibend auf /web zugreifen darf. Könnte sich wer das zwite Bild von mir unter #1 bitte nochmal ansehen? Gehören die Rechte für "http" so? Welcher Gruppe ist für den Webserver zuständig, bzw. welche Rechte braucht die Gruppe. Wofür dient die andere "http"-Gruppe und wie kann ich die auseinanderhalten?
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.172
Punkte für Reaktionen
922
Punkte
424
Zum Meckern, das war nur wegen der Berechtigung für ALL, also der dritte Block (user, group, other/all).
Hinter die "doppelten" http in der File Station Ansicht bin ich auch noch nicht gestiegen.
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.955
Punkte für Reaktionen
12
Punkte
104
WTF!!??

Warum habe ich jetzt 3x "http" in der File Station -> "Eigenschaften" auf /web??
Eine dritte Gruppe http ist aber nicht unter Gruppe??

b1.jpg

b2.PNG
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.168
Punkte für Reaktionen
415
Punkte
393
Hallo,
Du hast einmal den User http mit Berechtigungen und 2x die Gruppe http, einmal mit der allgemeinen Lesen & Schreiben Berechtigung und Du hast noch zusätzliche erweiterte Berechtigungen angelegt.

Gruß Götz
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.955
Punkte für Reaktionen
12
Punkte
104
Ok, danke für die Erklärung. Wie bekomme ich aber die eine überflüssige "http"-Gruppe weg? Unter Gruppen taucht die nämlich garnicht auf. Ich bezweifel auch die Notwendigkeit der zweiten Gruppe.
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.168
Punkte für Reaktionen
415
Punkte
393
Hallo,
das ist keine zusätzliche oder doppelte Gruppe. Du hast vermutlich beim web Ordner Erweiterte Freigabeberechtigungen aktiviert und dort Berechtigungen gesetzt (ACL). Nimm den Haken da wieder raus und das sollte weg sein.

Gruß Götz
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.955
Punkte für Reaktionen
12
Punkte
104
Erweiterte Rechte waren keine vergeben. ACL für die Gruppe auch nicht aktiviert.
Hab die Gruppe markiert und dann auf löschen wie im Bild zu sehen.
Ich hoffe das hat nicht die reguläre Gruppe "http" gelöscht.
Wie kann ich eigentlich die Gruppe für den Ordner /web und die Gruppe für den User differenzieren?
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.168
Punkte für Reaktionen
415
Punkte
393
Hallo,
welches Bild meinst Du?

Gruß Götz
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.955
Punkte für Reaktionen
12
Punkte
104
Oh, sorry. Hab vergessen das Bild mit anzuängen.
Passen die Rechte hier für Dein geschultes Auge?

b3.PNG
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.168
Punkte für Reaktionen
415
Punkte
393
Hallo,
meine Rechte für /web
web.JPG
alles andere wird in den Unterordnern per Hand gemacht.

Gruß Götz
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.955
Punkte für Reaktionen
12
Punkte
104
alles andere wird in den Unterordnern per Hand gemacht.

Wie meinst Du das?

Wenn ich der Gruppe auf /web nur "Lesen" gebe, dann scheitert die Atualisierung von WordPress oder die Installation von Addons.
 

steje43

Benutzer
Mitglied seit
03. Dez 2011
Beiträge
666
Punkte für Reaktionen
35
Punkte
48
Hallo,

ich habe auch zwei Webseiten auf meiner Diskstation sowie Nextcloud und Piwigo installiert.
Mir fiel auf, dass bei Nextcloud / Owncloud der User und die Gruppe http gesetzt wurde und dann keine Änderungen mehr möglich sind.

Ich konnte das nur über die Konsole lösen (SSH)
Habe da dem Ordner Nextcloud die Rechte root und Gruppe root gegeben, meine Änderungen durchgeführt und dann wieder auf http:http zurückgesetzt.

z.B. chown -R root:root /volume1/web/nextcloud

dann

chown -R http:http /volume1/web/nextcloud
 

bananie

Benutzer
Mitglied seit
14. Dez 2015
Beiträge
160
Punkte für Reaktionen
0
Punkte
0
@rednag, du musst eigentlich nur den Ordner deiner WordPress - Installation mit Rechten (http) vergeben. Das ist auch das was @goetz, wenn ich Ihn richtig verstanden habe, meinte.

So mache ich das zumindest mit meiner Contao- Installation. Im Grunde reichen die Leserechte die von Standardwegen schon eingestellt sind, waren, völlig aus. Du änderst hier nur den Installations - Ordner.

Bei mir sieht das so aus:

1.jpg

2.jpg
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat