kylt_lichnosti
@kylt_lichnosti

Какие права дать, в какие группы включить пользователя для деплоя?

Добрый день.
Оформил я себе первый раз VPS. Вот надо завести юзера, что бы из гита пулить проекты.

Вопрос - надо ли его добавить в группу www-data или наоборот - пользователя www-data добавить в группу этого юзера?
Я так проверил - если на папки с кешем и логами дать полные права всем, то можно с группами и не мучится вроде как. Кто как делает? (проекты на symfony)
  • Вопрос задан
  • 114 просмотров
Решения вопроса 1
dummyman
@dummyman
диссидент-схизматик
Первым делом надо сменить порт ssh. Только надо не забыть добавить этот порт в фаэрвол перед тем, как применять настройки в силу.
Потом создаете пользователя, выключаете в конфиге sshd доступ root.
Остальные пользователи будут созданы софтом, которым они нужны. Не вижу смысла деления доступа на более мелкие роли, т.к. если кто-то получит несанкционированный доступ к одному из этих пользователей, он получит доступ всех остальных создных юзеров.
Обязательно, сгенерируйте пары ключей на клиенте и сервере, организуйте авторизацию ключами. - Крайне необходимая штука для деплоя. Потом можно выключить авторизацию по паролю.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы