[Apache] Compilen met CFLAGS

Pagina: 1
Acties:

  • JoostBaksteen
  • Registratie: December 2000
  • Laatst online: 27-03 19:32
Nav dit topic: [topic=385590] wil ik 2 apache daemons draaien. Dit kan, zolang je het maar op verschillende poorten doet.

Goed, ik heb dus httpd.conf en httpd_deamon2.conf, in httpd_daemon2.conf staat dat apache uitgevoerd word als root. Ik doe vervolgens:
code:
1
/usr/local/apache/bin/httpd -f /usr/local/apache/conf/httpd_daemon2.conf

Hij geeft nu een error:
code:
1
2
3
4
5
6
7
8
9
Error:  Apache has not been designed to serve pages while
      running as root.  There are known race conditions that
      will allow any local user to read any file on the system.
      If you still desire to serve pages as root then
      add -DBIG_SECURITY_HOLE to the EXTRA_CFLAGS line in your
      src/Configuration file and rebuild the server.  It is
      strongly suggested that you instead modify the User
      directive in your httpd.conf file to list a non-root
      user.

Goed dat heb ik gedaan in /usr/src/apache/src/Configuation heb ik de lijn aangepast naar:
code:
1
EXTRA_CFLAGS= "-DBIG_SECURITY_HOLE"

Daarna
code:
1
2
3
./configure --prefix=/usr/local/apache (en php activeren etc)
make
make install

Maar hij geeft nog steeds dezelfde error... Ik heb al geporbeerd om EXTRA_CFLAGS= -DBIG_SECURITY_HOLE te doen, dus zonder " maar ook dit werkte niet.

Weet iemand wat ik fout doe?
Owja, ik draai apache 1.3.22 op debian 2.2 aardappel. Met kernel 2.4.16

  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Op zondag 20 januari 2002 15:01 schreef joostbaksteen het volgende:
Goed dat heb ik gedaan in /usr/src/apache/src/Configuation heb ik de lijn aangepast naar:
code:
1
EXTRA_CFLAGS= "-DBIG_SECURITY_HOLE"
Ehm.. Lees dit nou eens goed...

BIG Security Hole.. Waar denk je dat dat voor staat ? :D
Apache hoort gewoon als nobody, of www-data te draaien, i.i.g. een user die _geen_ rootrechten heeft o.id.. dan kan er een stuk minder fout gaan met je server :)

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • JoostBaksteen
  • Registratie: December 2000
  • Laatst online: 27-03 19:32
Op zondag 20 januari 2002 15:13 schreef moto-moi het volgende:

[..]

Ehm.. Lees dit nou eens goed...

BIG Security Hole.. Waar denk je dat dat voor staat ? :D
Apache hoort gewoon als nobody, of www-data te draaien, i.i.g. een user die _geen_ rootrechten heeft o.id.. dan kan er een stuk minder fout gaan met je server :)
Ja dat weet ik, maar ik WIL het. De gevaren weet ik, het is ook niet public. Het is gewoon om te testen.

Ik wil gewoon weten waarom het niet werkt. En ik draai 2 daemons, dus die gene die root draait is alleen voor het admin gedeelte, de ander draait wel gewoon op nobody.