Ik wil een eenvoudige interface maken om wat beheertaken uit te kunnen voeren via de browser. De interface wordt bij voorkeur gemaakt in PHP. Ik loop echter tegen twee dingen aan: hoe voer ik op een veilige manier commando's uit waar ik eigenlijk geen recht toe heb? Zijn er standaard functies om configuratiebestanden aan te passen? Met name regels zoeken, verwijderen of aanpassen.
Met 'sudo'. Kijk maar even op deze site voor meer info. Met sudo kun je bepaalde users het recht geven om programma's als superuser te starten.Op woensdag 10 april 2002 10:07 schreef VetteHap het volgende:
hoe voer ik op een veilige manier commando's uit waar ik eigenlijk geen recht toe heb?
"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR
Dat lijkt me niet erg slim, daar alle webpagina's door user nobody geserveerd worden. Als je dan nog andere mensen op je server hebt kunnen die allemaal hetzelfde als jij.Op woensdag 10 april 2002 10:27 schreef intoxicated het volgende:
[..]
Met 'sudo'. Kijk maar even op deze site voor meer info. Met sudo kun je bepaalde users het recht geven om programma's als superuser te starten.
Je zou iets kunnen maken met een cronjob die elke zoveel tijd controleert of er nieuwe commando's in een database ergens staan en die dan uitvoert.. nog niet echt veilig, maar het is wel een uitgangspunt.
Tsja, dan laat je Apache/PHP als een andere user runnen? En commando's in een database zetten lijkt me ook niet handig, want als nobody het PHP-script (incl. MySQL-pwd) kan lezen, dan schiet je er nog niet zoveel mee op
"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR
Ik denk dat sudo wel redelijk veillig is, omdat Apache draait als gebruiker apache, die niet in kan loggen.
Zit ik alleen nog met het probleem van de configuratiebestanden aanpassen. Ik hoop dat er standaard functies voor zijn, want met grep en zo wil je dat volgens mij niet.
Zit ik alleen nog met het probleem van de configuratiebestanden aanpassen. Ik hoop dat er standaard functies voor zijn, want met grep en zo wil je dat volgens mij niet.
apache/php als root runnen 
btw: NIET DOEN !!
btw: NIET DOEN !!
newbie vraagt zich af waarom niet? Linux was toch zo veilig?Op woensdag 10 april 2002 11:42 schreef Bl4cKH4T het volgende:
apache/php als root runnen
btw: NIET DOEN !!
Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL
Verwijderd
root = superuser access
een of andere exploit in Apache of PHP (dus niet Linux zelf), kan je systeem overhoop halen
BTW> www.webmin.com is wel een mooie
een of andere exploit in Apache of PHP (dus niet Linux zelf), kan je systeem overhoop halen
BTW> www.webmin.com is wel een mooie
Als jij een perfect inbraakalarm op je huis hebt, en je vertrouwt iemand, die je dus de code geeft, en hij rooft je huis leeg, is dat dan de schuld van dat alarm? Om maar even te illustreren dat dit niet de fout van Linux isOp woensdag 10 april 2002 20:58 schreef FastBunny het volgende:
newbie vraagt zich af waarom niet? Linux was toch zo veilig?
De Linux-kernel is ook wel veilig, maar Apache is zomaar een programma, en geen onderdeel van Linux zelf. En als daar een fout in zit, en Apache draait als root (= user die alles kan) , dan kan er dus wel wat mis gaan.
Woei, * intoxicated is filosofisch
"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR
zit wat inOp woensdag 10 april 2002 21:21 schreef intoxicated het volgende:
[..]
Als jij een perfect inbraakalarm op je huis hebt, en je vertrouwt iemand, die je dus de code geeft, en hij rooft je huis leeg, is dat dan de schuld van dat alarm? Om maar even te illustreren dat dit niet de fout van Linux is![]()
De Linux-kernel is ook wel veilig, maar Apache is zomaar een programma, en geen onderdeel van Linux zelf. En als daar een fout in zit, en Apache draait als root (= user die alles kan) , dan kan er dus wel wat mis gaan.
Woei, * intoxicated is filosofisch
Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL
Verwijderd
Tuurlijk kan dat, moet zelfs
Je moet em alleen onder een andere user laten lopen dan 'root'
Pagina: 1