Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> SUDO a bezpieczenstwo
Snickers666
post
Post #1





Grupa: Zarejestrowani
Postów: 2
Pomógł: 0
Dołączył: 23.07.2006

Ostrzeżenie: (0%)
-----


Jako ze jestem nowy to na poczatek chcialbym wszystkich powitac smile.gif
Mam zamiar zrobic administracje cala maszynka z Linuxem z poziomu stronki www wiec mam nastepujace pytania:
1. Wyadje mi sie ze SUDO nie jest w tym przypadku bezpiecznym wyjsciem bo praktycznie sprowadzi sie to do tego jak bym uruchomil apacha z uprawnieniami roota, czy sie myle?
2. Czy sa jakies inne sposoby bezpiecznej zmiany uzytkownika?
Zmiana uzytkownika byla by dla mnie chyba najlepszym wyjsciem bo wtedy prawa kazdemu userowi nadawal bym tylko raz w systemie i nie musial robic tego osobno jeszcze w php.

Z gory dziekuje za kazda pomoc.


--------------------
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 3)
sf
post
Post #2





Grupa: Zarejestrowani
Postów: 1 597
Pomógł: 30
Dołączył: 19.02.2003
Skąd: Tychy

Ostrzeżenie: (0%)
-----


Mam pytanie... a czym chcesz KONKRETNIE zarządzać? smile.gif

A co do sudo to z tego co pamiętam można określić, które aplikacje może obsłużyć. I to nie jest zmiana użytkownika bo do tego służy su.. tylko wykonanie polecenia jako inny użytkownik.

Ten post edytował sf 23.07.2006, 06:36:15


--------------------
Zapraszam na mój php blog, tworzenie stron.
Go to the top of the page
+Quote Post
Snickers666
post
Post #3





Grupa: Zarejestrowani
Postów: 2
Pomógł: 0
Dołączył: 23.07.2006

Ostrzeżenie: (0%)
-----


Konkretnie wszystykim winksmiley.jpg dodawanie userow konfiguracja iptables, konfiguracja apacha moze nawet zarzadzanie oprogramowaniem na serwerze. Cos w rodzaju Webmina. Wiem ze poprzez sudo nadaje uprawnienia uzytkownikowi do wykonannia pewnej operacji, ale jesli przez sudo pozwole apachowi wykonywac praktycznie wszystko to bedzie tak jak by chodzil jako root, a to wydaje mi sie malo bezpieczne.


--------------------
Go to the top of the page
+Quote Post
turb0
post
Post #4





Grupa: Zarejestrowani
Postów: 1
Pomógł: 0
Dołączył: 22.07.2006

Ostrzeżenie: (0%)
-----


Może podziel aplikację na dwie części:
-Interfejs WWW
-Deamon odpalony na root
Interfejs by mógł się komunikować z deamonem za pomocą fsockopen" title="Zobacz w manualu php" target="_manual.
Wydaje mi się, że to lepsze rozwiązanie niż kombinowanie z system" title="Zobacz w manualu php" target="_manual/exec" title="Zobacz w manualu php" target="_manual.

Ten post edytował turb0 23.07.2006, 16:22:50


--------------------
Konkursy
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 20.08.2025 - 12:10