Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 23 czerwca 2025, 22:40

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 9 ] 
Autor Wiadomość
Post: wtorek, 1 maja 2007, 18:06 
Offline

Rejestracja: wtorek, 21 marca 2006, 21:09
Posty: 70
po ustawieniu w cfg:

: [/] [] ()
#Grupa i user na ktorym bedzie uruchomiony apache
User root
Group root

nie odpala mi sie httpd.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 maja 2007, 18:13 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Czyś ty zgłupiał? Apacza jako root chcesz odpalać, to już lepiej podaj wszystkim hasło.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 maja 2007, 18:15 
Offline

Rejestracja: wtorek, 21 marca 2006, 21:09
Posty: 70
Maciek pisze:
Czyś ty zgłupiał? Apacza jako root chcesz odpalać, to już lepiej podaj wszystkim hasło.

to jak inaczej dac php mozliwosc zmieniania regulek w iptables?
Stworzyc nowego uzytkownika z prawami do uruchomienia pliku /usr/sbin/iptables ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 maja 2007, 19:32 
Offline
PGF

Rejestracja: wtorek, 27 czerwca 2006, 14:09
Posty: 2112
Lokalizacja: Poznań
nie, użyć sudo. Apache jako root to jeden z głupszych pomysłów jaki widziałem ;)

_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 maja 2007, 21:09 
Offline

Rejestracja: wtorek, 21 marca 2006, 21:09
Posty: 70
JakubC pisze:
nie, użyć sudo. Apache jako root to jeden z głupszych pomysłów jaki widziałem ;)

No widzisz jaki jestes madry, az tylko pozazdroscic.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 maja 2007, 21:47 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
tompl pisze:
No widzisz jaki jestes madry, az tylko pozazdroscic.

A twoja wypowiedź w tym wątku jaki ma sens? Wątpisz w to, co napisał Jakub? Apacz jest jednym z najpopularniejszych serwerów i tym samym najczęściej atakowanych, jest też dziurawy jak rzeszoto, a skrypty php jeszcze bardziej. Uruchomienie apacza na roocie, to tak, jakby zostawić otwarte drzwi wyjeżdżając na wakacje. Nota bene zalecałbym uruchamianie jakichkolwiek skryptów rządzących serwerem wyłącznie na HTTPS, wprowadzić logowanie do katalogu ze skryptami i najlepiej widocznych tylko z LAN. Można oczywiśice dodać użytkownika nobody bez wywoływania hasła do sudoera z prawami do iptables, ale jeśli to możliwe, należałoby się raczej zastanowić nad możliwością zastosowania skryptów powłoki pośredniczących pomiędzy iptables a wywołaniami php.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 maja 2007, 21:56 
Offline

Rejestracja: wtorek, 21 marca 2006, 21:09
Posty: 70
Maciek pisze:
tompl pisze:
No widzisz jaki jestes madry, az tylko pozazdroscic.

A twoja wypowiedź w tym wątku jaki ma sens? Wątpisz w to, co napisał Jakub? Apacz jest jednym z najpopularniejszych serwerów i tym samym najczęściej atakowanych, jest też dziurawy jak rzeszoto, a skrypty php jeszcze bardziej. Uruchomienie apacza na roocie, to tak, jakby zostawić otwarte drzwi wyjeżdżając na wakacje. Nota bene zalecałbym uruchamianie jakichkolwiek skryptów rządzących serwerem wyłącznie na HTTPS, wprowadzić logowanie do katalogu ze skryptami i najlepiej widocznych tylko z LAN. Można oczywiśice dodać użytkownika nobody bez wywoływania hasła do sudoera z prawami do iptables, ale jeśli to możliwe, należałoby się raczej zastanowić nad możliwością zastosowania skryptów powłoki pośredniczących pomiędzy iptables a wywołaniami php.

Wierze, ale napisal jakby to bylo tak logiczne i proste.
1. Po pierwsze jak skonfigurowac ten plik /etc/sudoers
2. Jak wywolac apache z haslem uzytkownika w sudo.

Ustawilem wpis:
Cytuj:
apache localhost = NOPASSWD: /usr/sbin/iptables


ale po sudo -l, mam tylko roota.
: [/] [] ()
iptables v1.3.4: can't initialize iptables table `filter': Permission denied (you must be root)
Perhaps iptables or your kernel needs to be upgraded.
iptables v1.3.4: can't initialize iptables table `filter': Permission denied (you must be root)
Perhaps iptables or your kernel needs to be upgraded.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 2 maja 2007, 11:17 
Offline

Rejestracja: wtorek, 21 marca 2006, 21:09
Posty: 70
Ktos pomoze mi ustawic tego sudo, bo visudo nie dziala. Dodalem w tym pliku linijke ale tez lipa.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 3 maja 2007, 17:11 
Offline
PGF

Rejestracja: wtorek, 27 czerwca 2006, 14:09
Posty: 2112
Lokalizacja: Poznań
Mimo Twoje "delikatnej" bezczelności pomogę Ci...

pliku sudores nie na leży edytować ręcznie.

Używaj do tego wspomnianego przez Ciebie visudo - nie działa, to mało powiedziane. Mógłbyś określić dokładniej błąd.

Apache powinno być odpalane na użytkowniku nobody - i tak powinieneś mieć w configu.

Potem wystarczy dopisać przez visudo:

nobody ALL = NOPASSWD:/usr/sbin/iptables

i zapisać.

W skryptach odwołujesz się do iptables przez
sudo /usr/sbin/iptables

Jak wspomniał Maciek, radzę takie skrypty odpalać przez https a jakiekolwiek udostępnianie dostępu do iptables apachowi wydaje się być nieco kontrowersyjne jeżeli chodzi o bezpieczeństwo.

PS Jeżeli nie działa Ci visudo przed jego wykonaniem wpisz linijkę
export VISUAL=nano

_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 9 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 25 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl