User-Arten: Unterschied zwischen den Versionen

Aus Hostsharing Wiki
Zur Navigation springen Zur Suche springen
Zeile 1: Zeile 1:
{{Baustelle}}
{{Baustelle}}
Diese Seite beschreibt alle möglichen [[User]]-Arten, die es bei Hostsharing geben kann. Die Hierarchie gliedert sich (soweit möglich) in aufsteigender Reihenfolge.
Diese Seite beschreibt alle möglichen [[User]]-Arten, die es bei Hostsharing geben kann. Die Hierarchie gliedert sich (soweit möglich) in aufsteigender Reihenfolge.
== Emailadressen, Mailboxen (POP/IMAP Accounts) und Weiterleitungen ==
Für aufgeschaltete Domains werden '''Emailadressen durch einen virtusertable Eintrag''' eingerichtet (Bsp. hsadmin "emailaddress": otto@domain.tld -> xyz00-otto).
Für die Paketdomain und den Hive werden '''Emailadressen durch anlegen eines Paketusers''' eingerichtet. (Bsp: xyz-otto@xyz00.hostsharing.net sowie @h00.hostsharing.net und @IP.) Ein angelegter Paketuser kann standardmäßig sofort E-Mails senden und empfangen. Details zum E-Mail-Versand und -Empfang findet man unter [[E-Mail]].
Sobald die erste Email für einen Paketuser ankommt, bekommt er bei uns standardmäßig ein Maildir Verzeichnis in seinem Homeverzeichnis angelegt (sprich eine Mailbox). Dadurch wird aus der Mailadresse des Paketusers ein vollwertiger '''POP/IMAP Account'''.
Aus Emailadressen der Paketdomain wird also eine Mailbox, wenn man nicht verhindert, dass dem eingerichteten Paketuser E-Mails zugestellt werden.
Man kann dafür sorgen, dass ein Paketuser (dem kein Login gegegeben wurde) ein '''reiner Mailuser''' bzw. nur eine Mailadresse bleibt, indem man EMails an die Adresse des users mit einem alias Eintrag z.B. auf einen anderen Paketuser (und damit ggf. auf dessen dessen Mailbox) umleitet. Bsp. alias Eintrag "xyz00-wiki -> xyz00-mailbox" Damit bleibt der wiki-Account eine reine Mailadresse ohne eigene POP/IMAP Mailbox.
Mailadressen, die per Mailuser oder virtusertable eingerichtet sind und per virtusertable oder alias Eintrag auf eine externe Mailadresse verweisen, zählen als '''Emailweiterleitungen'''.
In der Praxis erzeugt man einen reinen Mailuser (nur eine Mailadresse) indem man einem neuen User keine interaktive Shell zuweist (also keine Komandozeile) und mit einem alias Eintrag alle E-Mails, die an ihn Adressiert sind umleitet.
Für einen solchen reinen Mailuser (Mailadressen Account) werden dann nur E-Mails an seine Adresse angenommen und  weitergegeben/verarbeitet, sowie E-Mails versendet (SMTP).
Als Shell für einen Mailuser kann man "/bin/false" eintragen, womit verhindert wird, dass er sich auf dem Server anmelden kann. Trägt man ihm als Shell "/usr/bin/passwd" ein, kann der User (nur) sein Passwort ändern, wenn er sich per ssh anmeldet.
'''FTP'''<br>
Alle HS User, also auch reine Mailuser, können per FTP auf ihr Heimatverzeichnis zuzugreifen. Dieses Feature ist nicht exlizit abstellbar. Man kann sich nur nach foldendem richten: Ein POP/IMAP Account (Mailbox) User hat nur das Verzeichnis "Maildir" mit seinen E-Mails (seine Mailbox) in seinem Heimatverzeichnis. Ein reiner Mailuser hat ein leeres Heimatverzeichnis. FTP Nutzer haben dort mehr als diese Daten liegen.
'''Achtung:''' Da bei ftp:// das Passwort nicht verschlüsselt wird, ist FTP Nutzern dringend die Verwendung von ftps:// (FTP über SSL) angeraten. (Shell-User können Dateien auch per sftp oder scp übertragen, die beide auf ssh aufbauen.)


== Shell-User ==  
== Shell-User ==  

Version vom 1. April 2010, 14:58 Uhr


Diese Seite muss überarbeitet werden

Diese Seite wurde als Baustelle gekennzeichnet, weil sie überarbeitet werden muss. Eine Begründung dafür findest du auf der Diskussionsseite. Bitte hilf mit, diese Seite zu verbessern!

Diese Seite beschreibt alle möglichen User-Arten, die es bei Hostsharing geben kann. Die Hierarchie gliedert sich (soweit möglich) in aufsteigender Reihenfolge.

Shell-User

Shell-User haben eine reguläre Shell (z.B. "/bin/bash") und können Unix-Kommandos ausführen.

Shell-User loggen sich mit ssh ein.

Datenbank-User

Die Datenbank-Systeme haben jeweils ihre eigene User-Verwaltung. Siehe Datenbanken

Domain-Admin

Durch Aufschalten einer Domain auf den Namen eines Users wird dieser zum Domain-Admin.

In seinem Homeverzeichnis wird eine Verzeichnisstruktur unterhalb von ~/doms/ angelegt.

Rechte:

  • E-Mail-Adressen für die Domain einrichten,
  • Sub-Domains anlegen,
  • Zonen-Daten ändern,
  • Dateien und Verzeichnisse unter doms/ anlegen oder hochladen, auf die dann per Web-Server zugegriffen werden kann.

Paket-Admin

Der Paket-Admin ist der User, der ein Webhosting-Paket verwaltet.


Generell:

  • User-Name des Paket-Admins ist xyz00, xyz ist das individuelle Paket-Präfix, 00 eine fortlaufende Nummer seiner Pakete. Die Zählung beginnt bei 0.
  • Wenn ein Paket-Admin weitere User anlegt, beginnen deren Namen mit den Zeichen xyz00- (Paket-Prefix gefolgt von einem Minuszeichen).
  • Jeder Paket-Admin hat die E-Mail-Adressen xyz00@xyz00.hostsharing.net und admin@xyz00.hostsharing.net.


Rechte

Der Paket-Admin hat alle Rechte eines Domain-Admins und folgende zusätzliche Rechte:

  • die Domains des Pakets einem User (Domainadmin) des Pakets zuordnen,
  • weitere Domains bestellen,
  • die Domains des Paketes administrieren,
  • User (Domain-Admin, Shell-User, Datenbank-User) einrichten/löschen,
  • den Usern des Pakets Shell-Zugang geben/nehmen,
  • per "sudo -u xyz00-paketuser -i" die Rechte eines Users seines Paketes annehmen.


Achtung:

Eine Domain kann auf den Account eines Paketadmins aufgeschaltet werden, aus Sicherheitsgründen empfiehlt es sich Domains auf separate User aufzuschalten sieheDomains.