Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » Веб интерфейс с правами root

Ответить
Настройки темы
Веб интерфейс с правами root

Пользователь


Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго Вам времени суток, уважаемые форумчани...

У меня такой вот вопрос, как заставить Web-интерфейс (для управления сервером) работать с правами, которые бы ему позволили выполнять операции над сервером (записывать в системыне файлы)...

Интерфейс написан на Perl'е, мой собственный, раньше он у меня под виндой работал, а теперь в Линуксе я его хочу запустить...

Заранее благодарен...

Отправлено: 12:17, 08-05-2005

 

Аватара для archy

Ветеран


Сообщения: 659
Благодарности: 3

Профиль | Отправить PM | Цитировать


WebCode
Если ты понимаешь всю опасность этого, то глянь в сторону suid.

Отправлено: 15:12, 08-05-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


archy, да, я прекрастно понимаю всю опасность и необходимость СИЛЬНОЙ обороны, но нужно... Спасибо за подсказку...

-------
Home: Fedora Core 7
Work: CentOS 5.0
Server: Fedora Core 6 & CentOS 4.5/5.0 & Trustix 3.0.5


Отправлено: 23:59, 08-05-2005 | #3


Пользователь


Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


Создал скрипт, который в корне (директория /) создает пустой файл...
# chmod 755 tester.pl - не создает файл
# chmod u+s tester.pl - ошибка 500.

Как это использовать в скриптах???

-------
Home: Fedora Core 7
Work: CentOS 5.0
Server: Fedora Core 6 & CentOS 4.5/5.0 & Trustix 3.0.5


Отправлено: 00:46, 09-05-2005 | #4

ihc ihc вне форума

Аватара для ihc

Старожил


Сообщения: 194
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
# chmod u+s tester.pl - ошибка 500
Unwanted suid must die! () man sudo, это поможет. Из pl делать вызов (не знаю точно, как -- перлом не пользуюсь в принципе ) sudo touch ... и т.п. (ну что-то типа system("sudo touch /tmp/bala") в awk), в sudoers прописать возможность вызова только того, что надо от имени пользователя, под которым запускается апач, с пометкой NOPASSWD. Тоже криво до невозможности, но уже получше будет.

ЗЫ: очевидно, что sudo sh разрешать не стоит, это всё равно что suid поставить...

Отправлено: 02:54, 09-05-2005 | #5


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать



WebCode
Дырку для хакера готовите ?

-------
Поспешай не торопясь


Отправлено: 14:26, 10-05-2005 | #6


Пользователь


Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


ruslandh - себе геморой... Эта, я надеюсь, когда-нибудь будет панель для управления Апачем и другими серверами (FTP, MAIL, DATABASE)...

ihc, спасибо, порою...

-------
Home: Fedora Core 7
Work: CentOS 5.0
Server: Fedora Core 6 & CentOS 4.5/5.0 & Trustix 3.0.5


Отправлено: 19:28, 10-05-2005 | #7

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


Цитата:
Эта, я надеюсь, когда-нибудь будет панель для управления Апачем и другими серверами (FTP, MAIL, DATABASE)..
а webmin чем не годится? (хотя я бы и им, честно говоря, не стала пользоваться)

Отправлено: 22:36, 10-05-2005 | #8


Пользователь


Сообщения: 67
Благодарности: 0

Профиль | Отправить PM | Цитировать


mar, многим... Единственное, что мне в нем нравится, это работа с модулями Перла... Многое не нравится, хочу свою написать, не для продажи, а для получения опыта

-------
Home: Fedora Core 7
Work: CentOS 5.0
Server: Fedora Core 6 & CentOS 4.5/5.0 & Trustix 3.0.5


Отправлено: 23:43, 10-05-2005 | #9


Аватара для archy

Ветеран


Сообщения: 659
Благодарности: 3

Профиль | Отправить PM | Цитировать


WebCode
Если честно, то я никогда не пускал ничего суидного из апача, и никогда пускать не буду, глянь еще в сторону suexec.
Цитата:
# chmod u+s tester.pl - ошибка 500
Уверены, что скрипт работает правильно?

Отправлено: 15:25, 11-05-2005 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » Веб интерфейс с правами root

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Router - Не доступен веб интерфейс управления модема Asus am604g. gavBTR Сетевое оборудование 15 25-04-2009 12:43
Zyxel - [решено] Zyxel P660RU2 EE и веб-интерфейс Hattori_Hanzo Сетевое оборудование 5 23-07-2008 07:26
Прочее - Перестало работать IP TV и веб-интерфейс модема nemo555 Сетевые технологии 3 15-01-2008 21:30
Веб-интерфейс Guest Вебмастеру 7 15-09-2004 09:40




 
Переход