↑ ↓ auswählen, Enter öffnen, Esc schließen

Rechte und Besitzer

Dateirechte und Besitzer korrekt setzen, ohne zu viel freizugeben. Mit typischen Werten für Webverzeichnisse, WordPress-Installationen und Plesk-Abonnements.

15 Einzeiler: 8 harmlos, 7 vorsicht, 0 destruktiv

ACL-Berechtigungen einer Datei anzeigen

$getfacl /var/www/vhosts/example.com/httpdocs
harmlos

Aktuelle umask anzeigen

$umask && umask -S
harmlos

Alle Dateien rekursiv auf 644 setzen

$find /var/www/vhosts/example.com/httpdocs -type f -exec chmod 644 {} +
vorsicht

Alle Verzeichnisse rekursiv auf 755 setzen

$find /var/www/vhosts/example.com/httpdocs -type d -exec chmod 755 {} +
vorsicht

Besitzer im Plesk-Webspace auf Abo-Benutzer zurücksetzen

#find /var/www/vhosts/example.com/httpdocs -mindepth 1 -exec chown -h webuser:psacln {} +
vorsicht

Dateien mit fremdem Besitzer im Webspace finden

#find /var/www/vhosts/example.com/httpdocs ! -user webuser -ls
harmlos

Dateien mit SUID- oder SGID-Bit finden

#find / -xdev \( -perm -4000 -o -perm -2000 \) -type f -exec ls -l {} + 2>/dev/null
harmlos

Dateien ohne gültigen Besitzer finden

#find /var/www -xdev \( -nouser -o -nogroup \) -ls 2>/dev/null
harmlos

Einem Benutzer per ACL Schreibrecht geben

#setfacl -R -m u:deploy:rwX,d:u:deploy:rwX /var/www/vhosts/example.com/httpdocs
vorsicht

Für alle beschreibbare Dateien und Ordner finden

$find /var/www/vhosts -xdev -perm -0002 ! -type l -ls 2>/dev/null
harmlos

Rechte der wp-config.php absichern

$chmod 600 /var/www/vhosts/example.com/httpdocs/wp-config.php
vorsicht

Rechte entlang eines Pfads prüfen

$namei -l /var/www/vhosts/example.com/httpdocs/index.php
harmlos

Rechte und Besitzer als Oktalwert anzeigen

$stat -c '%a %U:%G %n' /var/www/vhosts/example.com/httpdocs/* /var/www/vhosts/example.com/httpdocs/.[!.]*
harmlos

Rechte und Besitzer einer Referenzdatei übernehmen

#chmod --reference=/var/www/vhosts/example.com/httpdocs/index.php /var/www/vhosts/example.com/httpdocs/wp-config.php && chown --reference=/var/www/vhosts/example.com/httpdocs/index.php /var/www/vhosts/example.com/httpdocs/wp-config.php
vorsicht

Schreibrecht für andere rekursiv entfernen

$chmod -R o-w /var/www/vhosts/example.com/httpdocs
vorsicht

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.