Toon posts:

[PHP] root acces of ssh/telnet (Curl?)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Euj iedereen!

Ben bezig met een leuk webpaginaatje in php voor op het interne netwerk... goed beveiligd (volgensmij met password), dus ik denk dat het best kan om een soort admin-tool te maken met webinterface, zodat ik niet telkens hoef in te loggen met telnet/ssh of wat dan ook... maar voor sommige dingen (de meeste eigenlijk) heb ik root access nodig, en dat heeft php natuurlijk niet! (Apache, speciale groep blablabla). Hoe kan ik dat wel maken? Een telnet login met curl, een andere manier? Iemand heeft hier vast wel ervaring mee!

  • chris
  • Registratie: September 2001
  • Laatst online: 11-03-2022
Andere topictitel denk ik. Het heeft namelijk niet echt veel met php te maken als ik het goed begrijp (correct me if i'm wrong)

grtz.

  • MikeN
  • Registratie: April 2001
  • Laatst online: 13-09 17:41
Je moet geen webscripts als root laten draaien.....
Als je wilt telnetten of ssh'en kun je daarvoor wel een mooi java appletje gebruiken, is vast wel te vinden op het internet.

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Als je verstandig bent hou je op met dat soort enge dingen :+

Je apache een beetje als root willen draaien, of ergens in je php-source "plaintext" een root-pw stoppen!

Als je je server heeeel erg goed vertrouwd zou je nog een ssh-key kunnen fabrieken waarmee nobody direct als root in kan loggen.
Maar het zijn allemaal gigantische "zwakke punten"...

Verwijderd

Gewoon stom om te doen (Webserver als root),
een beetje webserver heb je zo plat.
apache kan standaard maar een paar child proc's aan.

kijk gewoon wat je wilt doen.

Een optie is:
Maak een aparte user aan (bijv httpd) en een groep (bijv httpd) en laat apache daar mee draaien en gooi bestanden in de apache/bin/ dir, met chmod 700 <filename> zo kan je bepaalde dingen toch laten uitvoeren door je browser en blijf je toch redelijk secure.
(chown wel ff je hele apache dir he)

toch moet je oppassen met commando's die alleen door root benaderd kunnen worden. tis niets voor niets zo gedaan ;)

Als je het toch wilt doen, beveilig je site dan Xtreem goed.

werk ook niet met cookies want die zijn != secure.
sessions daarintegen zijn een stuk beter (ook niet alles)

Als je wilt weten hoe mail me maar zal ik wel voorbeeld code geven.

Verwijderd

Topicstarter
Oké, ik begrijp dat het niet zo'n geweldig idee was ;) Ik pak wel een paar van de proggies die ik wil uitvoeren als root, en die gooi ik wel in een aparte dir neer waar alleen apache rechten heeft...

  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

Op zaterdag 22 december 2001 12:19 schreef CyberKnutselaar het volgende:
Oké, ik begrijp dat het niet zo'n geweldig idee was ;) Ik pak wel een paar van de proggies die ik wil uitvoeren als root, en die gooi ik wel in een aparte dir neer waar alleen apache rechten heeft...
En dan? Sudo? >:)

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • Joto
  • Registratie: Juni 2000
  • Laatst online: 17:49
het wiel bestaat al... www.webmin.com

1+1+1 = 1

Pagina: 1