abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 21:21 | Nová verze Ladislav Hagara | Komentářů: 0
včera 11:44 | Zajímavý projekt

Na Indiegogo byla spuštěna kampaň na podporu herní mini konzole a multimediálního centra RetroEngine Sigma od Doyodo. Předobjednat ji lze již od 49 dolarů. Požadovaná částka 20 000 dolarů byla překonána již 6 krát. Majitelé mini konzole si budou moci zahrát hry pro Atari VCS 2600, Sega Genesis nebo NES. Předinstalováno bude multimediální centrum Kodi.

Ladislav Hagara | Komentářů: 0
včera 00:10 | Nová verze

Byla vydána verze 4.7 redakčního systému WordPress. Kódové označením Vaughan bylo vybráno na počest americké jazzové zpěvačky Sarah "Sassy" Vaughan. Z novinek lze zmínit například novou výchozí šablonu Twenty Seventeen, náhledy pdf souborů nebo WordPress REST API.

Ladislav Hagara | Komentářů: 1
6.12. 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 25
6.12. 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 2
5.12. 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 6
5.12. 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 50
5.12. 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 10
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 17
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (8%)
 (5%)
 (3%)
Celkem 786 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: apache pod vlastnymi uzivatelmi ako na webhostingu

17.8.2010 15:46 adrinko | skóre: 22
apache pod vlastnymi uzivatelmi ako na webhostingu
Přečteno: 232×
Zdravicko,

chcel by som poprosit o radu. Mam nainstalovany apache a chcel by som urobit nieco take, aby som mohol mat na mojej ipecke adresy typu www.aaa.sk, bbb.sk, ccc.sk, ktore budu smerovat do vlastnych priecinkov. (toto nastavim v apachy) Otazka je, ako ale apachu poviem, aby pre kazdy priecinok bezal pod vlastnym uzivatelom a teda nie pod userom apache. Viem, ze to tak maju hostingy spravene, aby sa predislo bezpecnostnym rizikam. Ja by som tiez chcel dat kamosom pristup do konkretnych priecinkov cez ftp, aby si mohli nahravat vlastne subory, ale zaroven by sa nikto nemal dostat do inych priecinkov (musi ho to pustit len do vlastnych a tiez ich php skripty nemozu pracovat so subormi z inych priecinkov).

Vdaka za rady

Odpovědi

17.8.2010 16:02 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: apache pod vlastnymi uzivatelmi ako na webhostingu
Jste si jist, že na hostingu přistupuje Apache k souborům pod různými uživateli? Není to jednoduše tak, že mají všechny soubory a adresáře nastavena práva pro skupinu, pod kterou běží Apache, nebo práva pro všechny? Pomocí suEXEC se dá zařídit, aby Apache spouštěl pod různými uživateli skripty.
17.8.2010 16:03 NN
Rozbalit Rozbalit vše Re: apache pod vlastnymi uzivatelmi ako na webhostingu
Staci aby si uzivatele pridal do skupiny apache (www-data), takze ve vysledku to bude vypada takto:
 -rw-r--r-- 1 foo www-data 0 2010-08-17 16:00 index.html
NN
17.8.2010 16:23 adrinko | skóre: 22
Rozbalit Rozbalit vše Re: apache pod vlastnymi uzivatelmi ako na webhostingu
fuha to ste ma veru dostali. viem akurat, ze subory pre kazdu moju domenu patria jedinecnemu pouzivatelovi. chapem tomu spravne, ze ak by to mali nastavene tak, ze ak apache bezi pod urcitou skupinou, a uzivatelia su tiez v tejto skupine, tak mozu pristupovat k adresarom a suborom, ktore maju v povoleniach read/write pre tuto skupinu?

chcel by som hlavne docielit to, aby kazdy uzivatel mohol pracovat cisto len zo subormi pod adresarom, na ktory sa viaze jeho domena.
17.8.2010 18:17 NN
Rozbalit Rozbalit vše Re: apache pod vlastnymi uzivatelmi ako na webhostingu
Funguje to takto:
523  cd /root/
  524  ls
  525  useradd test
  526  useradd test2
  527  touch test
  528  chown test:test test 
  529  groupadd test3
  530  touch test2
  531  chown test2:test2 test2 
  532  s
  533  ls
  534  ls -alih
  535  ls
  536  groups
  537  groups test2
  538  groups test
  539  ls
  540  usermod --help
  541* 
  542  usermod -G test3 test
  543  usermod -G test3 tes2
  544  usermod -G test3 test2
  545  groups test
  546  groups test2
  547  ls
  548  su test
  549  ls
  550  cd /etc/apache2/
  551  ls
  552  cd sites-available/
  553  ls
  554  rm default-ssl 
  555  ls
  556  cp default test2
  557  ls
  558  mv default test
  559  ls
  560  vi test
  561  ls
  562  cat test > test2
  563  ls
  564  vi test2
  565  ls
  566  vi test
  567  vi test2
  568  cd /usr/src/
  569  ls
  570  cata
  571  ls -alih
  572  cd ..
  573  ls
  574  cd /usr/src/
  575  ls
  576  rm -r *
  577  ls
  578  mkdir test
  579  mkdir test2
  580  ls
  581  cd /var/www/
  582  ls
  583  cp index.html /usr/src/test
  584  cp index.html /usr/src/test2
  585  ls
  586  cd /root/
  587  ls
  588  cd /etc/apache2/
  589  ls
  590  cd sites-enabled/
  591  ls
  592  rm *
  593  a2ensite test
  594  a2ensite test2
  595  . /etc/init.d/apache2 start &
  596  ls
  597  useradd www-data
  598  ls
  599  . /etc/init.d/apache2 start &
  600  ls
  601  usermod -G www-data test
  602  usermod -G www-data test2
  603  cd /usr/src/
  604  ls
  605  chown -R test:test test
  606  chown -R test2:test2 test2
  607  ls
  608  cd /etc/init.d/
  609  ./apache2 stop &
  610  ./apache2 start &
  611  lynx localhost
  612  history
  613  history | more
  614  history
  615  history | more
  616  ls
  617  history
  618  cat /root/.profile 
  619  ls
  620  history > /root/hist
Toho bordelu kolem si nevsimej. Vytvoris dve konta a nechas soubory jejim vlastnikum (chown user:user). Kazdy uzivatel je sam sobe skupinou.. ale pridas je do dalsi skupiny (usermod -G www-data), takze si nebudou moc lez po souborech, ale apache je bude moc spoustet.

NN
17.8.2010 18:49 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: apache pod vlastnymi uzivatelmi ako na webhostingu
Pokud může server Apache díky členství ve skupině www-data číst nějaký soubor, může ten soubor číst i jiný uživatel, který je členem skupiny www-data. Takže jenom tímhle způsobem nejde zajistit, aby uživatel nemohl procházet soubory ostatních uživatelů. Aby ostatní uživatelé nemohli číst cizí soubory, i když jsou členy skupiny www-data, je potřeba jim nějak zabránit vstupu do adresářů ostatních uživatelů. Například na kořenové adresáře těch webů odebrat skupině www-data právo x (vlastník se tam dostane, protože právo x vlastníka má přednost, členové skupiny www-data se do něj nedostanou, ostatní ano, pokud je pro ostatní nastaveno právo x). Pak by se tam ale nedostal ani Apache, takže je nutné ještě pro uživatele apache pro dané adresáře přes ACL nastavit právo x. Případně druhá varianta, bez ACL, je všechny uživatele zařadit ještě do skupiny www-data-bez-apache, té odebrat právo x na adresáře a Apache dovnitř pustit přes právo x pro ostatní. Jiný způsob mne nenapadá (pokud teda nechcete další práva přes ACL nastavovat všem souborům a adresářům).

Varianta s ACL:
>ls -l
drwx------+ web1 www-data 6 17. srp 18:30 web1
drwx------+ web2 www-data 6 17. srp 18:30 web2
drwx------+ web3 www-data 6 17. srp 18:30 web3
>getfacl web1
…
user:apache:r-x
…
>getfacl web2
…
user:apache:r-x
…
>getfacl web3
…
user:apache:r-x
…
Varianta s druhou skupinou:
>ls -l
drwx---r-x web1 www-data-bez-apache 6 17. srp 18:30 web1
drwx---r-x web2 www-data-bez-apache 6 17. srp 18:30 web2
drwx---r-x web3 www-data-bez-apache 6 17. srp 18:30 web3
Je to ale jenom teorie, prakticky jsem to nikdy nezkoušel, tak nevím, zda jsem nepřehlédl něco, co by umožnilo takovéhle nastavení práv obejít.
17.8.2010 19:25 adrinko | skóre: 22
Rozbalit Rozbalit vše Re: apache pod vlastnymi uzivatelmi ako na webhostingu
dakujem pekne za nazorne priklady. musim sa v nich nejako vysomarit :-) a vyskusat to.
17.8.2010 18:11 Lubos Kopecky | skóre: 32
Rozbalit Rozbalit vše Re: apache pod vlastnymi uzivatelmi ako na webhostingu
apache2 ve verzi itk
18.8.2010 08:59 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: apache pod vlastnymi uzivatelmi ako na webhostingu
nebo použít mpm peruser
-- Nezdar není hanbou, hanbou je strach z pokusu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.