Chmod nach update

Moin. Wir haben eine Trennung der User für apache und den Administratoren für den Inhalt von Shopware. Diese modifizieren ihre Dateien lokal und laden sie dann via sftp auf den Server hoch. Dazu ist es notwendig, daß eine Gruppe auch Schreibrechte auf alle Objekte hat (also 664 für Dateien und 775 für die Directories). So wie es aussieht, werden bei jedem Update von Shopware alle Dateien auf 644 und alle Directories auf 755 zurückgesetzt.
Ist dieses Verhalten beeinflussbar oder gibt es für diese Konstellation andere Lösungen?

Thx in advance, Ralf.

Das ist ja ein klassisches Server-Setup und du hast verschiedene Möglichkeiten damit umzugehen, kommt darauf an, was du am Server konfigurieren kannst/darfst/willst.

Bei welchem Hostinganbieter liegt denn dein Shop und was kannst du einstellen?

Du könntest z. B. mit der Umask arbeiten…

Wie machst du denn das Update von Shopware?

Wir hosten die Instanz selbst bei uns auf einer RedHat Alma Instanz.

Das Update machen wir klassisch via Update Button in der GUI.

Ich habe schon ein wenig nachgeforscht und sehe in den php scripten für updates fest verdrahtete chmods:
./vendor/shopware/core/Framework/Update/Services/UpdateHtaccess.php: chmod($path, $perms | 0644);
Deswegen nehme ich an, daß nach dem Update alle Rechte gerade gezogen werden, ohne, daß ich das so einfach verhindern kann. Ich kann natürlich per find nach dem Update alle Files wieder auf 664 ändern, aber eigentlich hätte ich gerne ein Lösung, bei der ich als Systemadmin nicht jedes mal aktiv werden muss, wenn der Shopadmin ein Update fährt.

Hallo,

schau dir mal diese beiden Links an. Dort kannst du das Verhalten bei der Rechtesetzung neuer Verzeichnisse/Dateien beeinflussen.

Wenn Du durch die sFTP User nur Themes oder eigene Plugins bearbeitest, sollte das eigentlich mit der umask des Servers ausreichen, damit php- und sFTP-User die Dateien lesen und schreiben können.

Super, danke. Schau ich mir an, ich denke, daß es in die richtige Richtung geht. Und ein Update steht gerade eh aus :wink: