Parcourir la source

letsencrypt permissions

Bob Mottram il y a 7 ans
Parent
révision
fbc4c53d3a
2 fichiers modifiés avec 6 ajouts et 0 suppressions
  1. 2
    0
      src/freedombone-addcert
  2. 4
    0
      src/freedombone-utils-setup

+ 2
- 0
src/freedombone-addcert Voir le fichier

@@ -240,6 +240,7 @@ function add_cert_letsencrypt {
240 240
         echo $"Failed to install letsencrypt for domain $LETSENCRYPT_HOSTNAME"
241 241
         echo $'Also see https://letsencrypt.status.io to check for any service outages'
242 242
         chgrp -R ssl-cert /etc/letsencrypt
243
+        chmod -R 600 /etc/letsencrypt
243 244
         chmod -R g=rX /etc/letsencrypt
244 245
         systemctl start nginx
245 246
         exit 63216
@@ -288,6 +289,7 @@ function add_cert_letsencrypt {
288 289
     # this group can be used to assign read permissions for
289 290
     # application user accounts
290 291
     chgrp -R ssl-cert /etc/letsencrypt
292
+    chmod -R 600 /etc/letsencrypt
291 293
     chmod -R g=rX /etc/letsencrypt
292 294
 
293 295
     nginx_ensite ${LETSENCRYPT_HOSTNAME}

+ 4
- 0
src/freedombone-utils-setup Voir le fichier

@@ -560,6 +560,10 @@ function lockdown_permissions {
560 560
     if [ -d /var/lib/prosody ]; then
561 561
         chown -R prosody /var/lib/prosody
562 562
     fi
563
+    if [ -d /etc/letsencrypt ]; then
564
+        chmod -R 600 /etc/letsencrypt
565
+        chmod -R g=rX /etc/letsencrypt
566
+    fi
563 567
 }
564 568
 
565 569
 function disable_core_dumps {