Toon posts:

[Linux/PHP] Web Interface

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik wil een eenvoudige interface maken om wat beheertaken uit te kunnen voeren via de browser. De interface wordt bij voorkeur gemaakt in PHP. Ik loop echter tegen twee dingen aan: hoe voer ik op een veilige manier commando's uit waar ik eigenlijk geen recht toe heb? Zijn er standaard functies om configuratiebestanden aan te passen? Met name regels zoeken, verwijderen of aanpassen.

  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

Op woensdag 10 april 2002 10:07 schreef VetteHap het volgende:
hoe voer ik op een veilige manier commando's uit waar ik eigenlijk geen recht toe heb?
Met 'sudo'. Kijk maar even op deze site voor meer info. Met sudo kun je bepaalde users het recht geven om programma's als superuser te starten.

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • Bigs
  • Registratie: Mei 2000
  • Niet online
Op woensdag 10 april 2002 10:27 schreef intoxicated het volgende:

[..]

Met 'sudo'. Kijk maar even op deze site voor meer info. Met sudo kun je bepaalde users het recht geven om programma's als superuser te starten.
Dat lijkt me niet erg slim, daar alle webpagina's door user nobody geserveerd worden. Als je dan nog andere mensen op je server hebt kunnen die allemaal hetzelfde als jij.

Je zou iets kunnen maken met een cronjob die elke zoveel tijd controleert of er nieuwe commando's in een database ergens staan en die dan uitvoert.. nog niet echt veilig, maar het is wel een uitgangspunt.

  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

Tsja, dan laat je Apache/PHP als een andere user runnen? En commando's in een database zetten lijkt me ook niet handig, want als nobody het PHP-script (incl. MySQL-pwd) kan lezen, dan schiet je er nog niet zoveel mee op :)

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


Verwijderd

Topicstarter
Ik denk dat sudo wel redelijk veillig is, omdat Apache draait als gebruiker apache, die niet in kan loggen.

Zit ik alleen nog met het probleem van de configuratiebestanden aanpassen. Ik hoop dat er standaard functies voor zijn, want met grep en zo wil je dat volgens mij niet.

  • Arioch
  • Registratie: Maart 2002
  • Laatst online: 10-07 18:08

Arioch

<geek>

apache/php als root runnen :D
btw: NIET DOEN !!

  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 31-07 20:55

FastBunny

Give it the Works !

Op woensdag 10 april 2002 11:42 schreef Bl4cKH4T het volgende:
apache/php als root runnen :D
btw: NIET DOEN !!
newbie vraagt zich af waarom niet? Linux was toch zo veilig?

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


Verwijderd

root = superuser access

een of andere exploit in Apache of PHP (dus niet Linux zelf), kan je systeem overhoop halen :(

BTW> www.webmin.com is wel een mooie :)

  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

Op woensdag 10 april 2002 20:58 schreef FastBunny het volgende:
newbie vraagt zich af waarom niet? Linux was toch zo veilig?
Als jij een perfect inbraakalarm op je huis hebt, en je vertrouwt iemand, die je dus de code geeft, en hij rooft je huis leeg, is dat dan de schuld van dat alarm? Om maar even te illustreren dat dit niet de fout van Linux is :P

De Linux-kernel is ook wel veilig, maar Apache is zomaar een programma, en geen onderdeel van Linux zelf. En als daar een fout in zit, en Apache draait als root (= user die alles kan) , dan kan er dus wel wat mis gaan.

Woei, * intoxicated is filosofisch :P

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 31-07 20:55

FastBunny

Give it the Works !

Op woensdag 10 april 2002 21:21 schreef intoxicated het volgende:

[..]

Als jij een perfect inbraakalarm op je huis hebt, en je vertrouwt iemand, die je dus de code geeft, en hij rooft je huis leeg, is dat dan de schuld van dat alarm? Om maar even te illustreren dat dit niet de fout van Linux is :P

De Linux-kernel is ook wel veilig, maar Apache is zomaar een programma, en geen onderdeel van Linux zelf. En als daar een fout in zit, en Apache draait als root (= user die alles kan) , dan kan er dus wel wat mis gaan.

Woei, * intoxicated is filosofisch :P
zit wat in :) ff niet aangedacht :) maar kan je t niet als service draaien net als bv windows nt/2000 dat kan?

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


Verwijderd

Tuurlijk kan dat, moet zelfs ;) Je moet em alleen onder een andere user laten lopen dan 'root' :)
Pagina: 1