Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Apache2: Draai websites als verschillende users

Pagina: 1
Acties:

Vraag


  • TomPlant0
  • Registratie: December 2014
  • Laatst online: 22-10 18:13
Hallo,

Ik draai een eigen webserver en om meer security/veiligheid toe te passen vraag ik mij af of het volgend mogelijk is:

Standaard draait apache2 op een default user. Alle websites die ik draai vallen daar onder. Wat zou betekenen: Als ik alle web folder juist chmod kan je in een keer in alle websites komen en alles veranderen.

Ik wil dit dus niet. Mocht er een bug in een site zitten kan je gelijk alles op alle domeinen. Op de manier waarop ik het nu heb draaien. Ik wil daarom gaan hosten vanuit de home dirs van gebruikers. Echter wil ik dan ook dat bijv de website van jaap ook als gebruiker jaap runt. En de site van kees als gebruiker kees in het systeem.

Is dit mogelijk? Op internet heb ik wel gezocht maar kon niet precies vinden wat ik zocht. Dit ging namelijk over CGI scripts en andere scripts die je wel apart als gebruiker kan draaien.

Alle reacties


  • Razwer
  • Registratie: December 2000
  • Laatst online: 14-11 20:46
Ik denk dat je zoiets zou willen zoeken: https://www.google.nl/web...20host%20different%20user

daar komt veelal apache2-mpm-itk boven water. Hoe en wat zijn meerdere wegen die naar Rome gaan.

Newton's 3rd law of motion. Amateur moraalridder.


  • frickY
  • Registratie: Juli 2001
  • Laatst online: 27-11 09:24
Je hebt het over in alle websites komen en veranderen. Dan vermoed ik dat je ook script-talen host.
Dan gok ik dat je PHP gebruikt, geladen middels een SAPI-module in Apache. Dan kan wat jij wilt (bijna) niet.

Je kunt PHP echter ook laden via FastCGI, en dan kan wat jij wilt wel met de SuexecUserGroup directive.

Zie bijvoorbeeld http://foaa.de/old-blog/2...view/trackback/index.html

Als het niet PHP betreft zul je iets uitgebreider in je vraagstelling moeten zijn.

[ Voor 20% gewijzigd door frickY op 20-01-2016 13:08 ]


  • Xudonax
  • Registratie: November 2010
  • Laatst online: 12:00
Bovenop de mensen hierboven, als je PHP gebruikt overweeg dan ook PHP-FPM. Dit is praktisch gewoon FastCGI, maar de FPM managed een hele pool met PHP processen welke al draaien om je requests te serveren. Dit voorkomt de "kosten" (qua tijd) van steeds een PHP proces opstarten.

  • Mr_gadget
  • Registratie: Juni 2004
  • Laatst online: 27-11 16:04

Mr_gadget

C8H10N4O2 powered


  • dylan_
  • Registratie: April 2015
  • Laatst online: 20-11 20:37
Kijk eens naar mod_ruid2 https://github.com/mind04/mod-ruid2

  • TomPlant0
  • Registratie: December 2014
  • Laatst online: 22-10 18:13
Bedankt voor de reacties. Ik ga vanavond even kijken. Kom hier een stuk verder mee.

  • Chrisiesmit93
  • Registratie: Februari 2009
  • Laatst online: 19:30
Wat je eventueel ook kunt overwegen (niet om reclame te maken) is ISPConfig.

Gratis alternatief van DirectAdmin (in mijn ogen dan), en die heeft standaard de optie om site's van elkaar te scheiden door middel van users en groepen als ik het goed heb!

  • TomPlant0
  • Registratie: December 2014
  • Laatst online: 22-10 18:13
Chrisiesmit93 schreef op woensdag 20 januari 2016 @ 19:23:
Wat je eventueel ook kunt overwegen (niet om reclame te maken) is ISPConfig.

Gratis alternatief van DirectAdmin (in mijn ogen dan), en die heeft standaard de optie om site's van elkaar te scheiden door middel van users en groepen als ik het goed heb!
Bedankt! Zal er eens naar kijken. Ik heb nu namelijk gewoon de dns bij een bedrijf draaien en verwijs naar een VPS waar de sites op draaien. Die wil ik eigenlijk zo kaal mogelijk houden. Zodat de meeste performance gewoon naar apache2 en mysql kan. Ik weet dus niet of ISPConfig veel resources nodig heeft.

  • Razwer
  • Registratie: December 2000
  • Laatst online: 14-11 20:46
Chrisiesmit93 schreef op woensdag 20 januari 2016 @ 19:23:
Wat je eventueel ook kunt overwegen (niet om reclame te maken) is ISPConfig.

Gratis alternatief van DirectAdmin (in mijn ogen dan), en die heeft standaard de optie om site's van elkaar te scheiden door middel van users en groepen als ik het goed heb!
ISPConfig is idd een mooie tool. Helaas staat de ontwikkeling hier van wel al een tijdje zo goed als stil. Ze brengen af en toe nog wel security patches uit maar nieuwe functionaliteit of een facelift heb ik al tijden niet meer gezien.

Newton's 3rd law of motion. Amateur moraalridder.


  • TomPlant0
  • Registratie: December 2014
  • Laatst online: 22-10 18:13
Razwer schreef op donderdag 21 januari 2016 @ 18:09:
[...]

ISPConfig is idd een mooie tool. Helaas staat de ontwikkeling hier van wel al een tijdje zo goed als stil. Ze brengen af en toe nog wel security patches uit maar nieuwe functionaliteit of een facelift heb ik al tijden niet meer gezien.
Hmm dan twijfel ik. Vind het wel belangrijk dat het goed bijgehouden wordt / ge-update. Heb ook begrepen dat je 'Webmin' kan gebruiken. Maar schijnt ook niet altijd even goed ge-update te worden.

  • ljsquare
  • Registratie: April 2006
  • Nu online
TomPlant0 schreef op donderdag 21 januari 2016 @ 22:20:
[...]

Hmm dan twijfel ik. Vind het wel belangrijk dat het goed bijgehouden wordt / ge-update. Heb ook begrepen dat je 'Webmin' kan gebruiken. Maar schijnt ook niet altijd even goed ge-update te worden.
Webmin heeft een variant: virtualmin, ik heb hier goede ervaringen mee. :)


Edit: typo

Laurens-Jan Merkx


  • TomPlant0
  • Registratie: December 2014
  • Laatst online: 22-10 18:13
ljsquare schreef op donderdag 21 januari 2016 @ 22:26:
[...]

Webmin heeft een variant: virtualmin, ik heb hier goede ervaringen mee. :)


Edit: typo
Dan ga ik die morgen eens testen. Bedankt.

  • Razwer
  • Registratie: December 2000
  • Laatst online: 14-11 20:46
TomPlant0 schreef op donderdag 21 januari 2016 @ 22:20:
[...]

Hmm dan twijfel ik. Vind het wel belangrijk dat het goed bijgehouden wordt / ge-update. Heb ook begrepen dat je 'Webmin' kan gebruiken. Maar schijnt ook niet altijd even goed ge-update te worden.
begrijp me niet verkeerd, ISPConfig krijgt wel degelijk updates, maar dit zijn dus vooral security hotfixes en compatibility hotfixes.
Als het doet wat het moet doen, is het prima voor je :)
En het is gratis :)

Newton's 3rd law of motion. Amateur moraalridder.

Pagina: 1