Acesso SFTP a diferentes partes da webroot do apache para diferentes usuários

1

Eu tenho um site em execução no apache com a pasta raiz da web em / var / www.

Eu tenho pessoas diferentes gerenciando diferentes aspectos do site.

  • Designers acessam / var / www / images e / var / www / media
  • Os desenvolvedores acessam / var / www / code
  • Um terceirizado terceirizado acessa / var / www / code / 3rd_party_code.

O / var / www / é de propriedade de www-data, pois é com isso que o apache é executado.

Existe algum esquema de permissão para usuários Linux e / ou agrupamento que eu possa usar para garantir que as pessoas só possam alterar suas partes do site? Note também que há alguma sobreposição. Por exemplo, os desenvolvedores também podem ver o código de terceiros. Além disso, designers acessam pastas diferentes (/ var / www / images e / var / www / media) e chroot não funciona (eu acho!).

O acesso será apenas via SFTP. Eu desabilitarei o acesso ao shell ssh conforme necessário. Isso é no Ubuntu 12.04.5 LTS.

    
por Ferdi 03.10.2015 / 11:21

1 resposta

0

Parece que as listas de controle de acesso são exatamente o que eu preciso. Eu vou ler sobre isso: ACLS no Ubuntu . Obrigado Andy e Jakuje.

    
por 05.10.2015 / 14:58