abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 22:33 | Zajímavý projekt

Na Humble Bundle byla spuštěna akce Humble Book Bundle: Hacking for the Holidays by No Starch Press. Za 1 dolar a více lze koupit 5 elektronických knih, za 8 dolarů a více lze koupit 10 elektronických knih a za 15 dolarů a více lze koupit 15 elektronických knih věnovaných počítačové bezpečnosti, penetračnímu testování, forenzní analýze nebo kryptografii od nakladatelství No Starch Press. Nákupem lze podpořit organizaci Electronic Frontier Foundation (EFF).

Ladislav Hagara | Komentářů: 0
včera 20:11 | Nová verze

Po devíti měsících od vydání verze 5.4 byla vydána verze 5.5 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Nová verze RawTherapee je k dispozici také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 0
včera 15:44 | Upozornění

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal varování (pdf) před používáním softwaru i hardwaru společností Huawei Technologies Co., Ltd., a ZTE Corporation. Používání těchto prostředků představuje bezpečnostní hrozbu.

Ladislav Hagara | Komentářů: 42
včera 13:33 | Pozvánky

Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 159. brněnský sraz, který proběhne v pátek 21. prosince od 18:00 v restauraci Na blbým místě na adrese Pellicova 5b.

Ladislav Hagara | Komentářů: 1
včera 12:55 | Bezpečnostní upozornění

V relačním databázovém systému SQLite (Wikipedie) byla nalezena bezpečnostní chyba pojmenovaná Magellan. Chyba se týká také webových prohlížečů postavených na Chromiu podporujících WebSQL API (POC). Bezpečnostní chyba byla opravena v SQLite 3.26.0 a v Chromiu 71.0.3578.80.

Ladislav Hagara | Komentářů: 0
včera 12:11 | Nová verze

WinBtrfs, open source systémový ovladač pro systémy Microsoft Windows umožňující přístup k linuxovému souborovému systému Btrfs, byl vydán ve verzi 1.1. Přináší podporu komprese zstd (Zstandard). WinBtrfs je používán například v operačním systému ReactOS.

Ladislav Hagara | Komentářů: 0
16.12. 12:44 | Komunita

Nadace Cloud Native Computing Foundation (CNCF), jejíž cílem je usnadnit spolupráci při vývoji a zavádění nových cloudových technologií, projekt konsorcia Linux Foundation, organizovala od 10. do 13. prosince v Seattlu konferenci KubeCon + CloudNativeCon North America 2018. Shrnutí dění na konferenci v příspěvku na blogu. V úvodu konference společnost Red Hat věnovala této nadaci distribuovanou key-value databázi etcd. Jedná se o

… více »
Ladislav Hagara | Komentářů: 0
14.12. 14:33 | Nová verze

Byla vydána nová verze 1.30 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání.

Ladislav Hagara | Komentářů: 2
14.12. 14:22 | Nová verze

Deset dnů po představení beta verze byla vydána stabilní verze Steam Linku pro Raspberry Pi umožňující streamovat hry ve službě Steam z počítače na televizní obrazovku.

Ladislav Hagara | Komentářů: 9
13.12. 20:00 | Nová verze

Byla vydána (YouTube) verze 2018.3 multiplatformního herního enginu Unity (Wikipedie). Přehled novinek i s videoukázkami v příspěvku na blogu a v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
Chystáte se přejít na Wayland na „desktopu“?
 (25%)
 (9%)
 (11%)
 (31%)
 (24%)
Celkem 147 hlasů
 Komentářů: 19, poslední 14.12. 18:37
Rozcestník

Dotaz: spousteni cgicek prez apache pod jinym uzivatelem

26.1.2005 13:21 lojza
spousteni cgicek prez apache pod jinym uzivatelem
Přečteno: 84×
nevite nekdo jak mam udelat, abych mohl prez webserver poustet nejaky skripty pod jinym uzivatelem nez je (www-date) nebo pod cim bezi ten web server.

PS: mam svoje stranky nekde na http://server_kde_mam_shell.cz/~mujuser a tam bych mel par odkazu ktery by mi na servru pustili nejaky program, jeme tomu wget. ale jde mi o to abych pohl s tim souborem dale pracovat, kdyz je pod userem www-data tak s tim uz nehnu :)

na servru mam ucet, mam tam pristup prez ssh, atd... ale nemam tam roota.

diky za napady

Odpovědi

26.1.2005 15:16 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: spousteni cgicek prez apache pod jinym uzivatelem
Jakým myšlenkových pochodem jsi dospěl k zařazení dotazu do Konsole, prostředí?

K tomuto normálně slouží suexec. Jelikož nejsi admin, tak si ho asi sám nenastavíš.

Všechny další možnosti jsou pitomé -- např. setuid (na tvé uid), který provede danou akci, ale jednak tipuji, že bude partice s daty uživatelů stejně připojena s nosuid, a navíc bys v něm téměř jistě udělal chybu a dal tak všem ostatním možnost získat tvůj účet.

Poslední, zoufalá, možnost je ještě vytvořit soubory, do kterých může zapisovat i www-data, ale vlastníkem jsi ty.
26.1.2005 20:18 lojza
Rozbalit Rozbalit vše Re: spousteni cgicek prez apache pod jinym uzivatelem
za tu zarazeni se moc omlouvam!

"Poslední, zoufalá, možnost je ještě vytvořit soubory, do kterých může zapisovat i www-data, ale vlastníkem jsi ty."

toto vyuzit nemohu protoze napr to co budu stahovat bych zadaval prez web a pokazdy by se to jemnovalo jinak... a to by bylo doopravdy moc slozity. (prihlasit se prez ssh a vytvorit soubor, nastavit prava,...a toto delat pro kazdy soubor co chci stahnout)

no nic...

jeste me napadlo jestli by neslo nejak prez webovy rozhrani pouzit "su - user" a prez web tam zadavat heslo a pak to nejak vypisovat na web..... (asi nesmysl, co? :))
26.1.2005 20:35 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: spousteni cgicek prez apache pod jinym uzivatelem
S právy můžeš blbnout různě -- např. vytvořit adresář, kam může zapisovat www-data (tj. všichni), takže cgi tam zapíše, ty s tím něco uděláš a pak to smažeš (to můžeš, adresář vlastníš ty). Ale všechny tyhle metody, i co píše kaaja, otevírají určitý prostor pro zneužití ostatním uživatelům.

Heslo bych přes http nikam nepsal. To už ho můžeš rovnou nechat vystavené na homepage...

Ještě další možnost je udělat si k mazání jednoduché webové rozhraní, takže i mazat bude uživatel www-data ... ale to se může taky snadno zvrhnout.
27.1.2005 09:57 kaaja
Rozbalit Rozbalit vše Re: spousteni cgicek prez apache pod jinym uzivatelem
Podivej se jestli se na tom stroji daji pouzivat acl, to by eliminovalo vetsinu problemu s pravama - slo by dat prava jen prave tomu uzivateli co je potreba.
26.1.2005 16:27 kaaja
Rozbalit Rozbalit vše Re: spousteni cgicek prez apache pod jinym uzivatelem
Nestacolo by aby na konci toho skriptu, ktery dany soubor vytvary bylo zmeneni prav na dany soubor? Proste pridat prava, aby jsi s tim souborem mohl sam pracovat.
26.1.2005 23:27 rajo AT platon.sk
Rozbalit Rozbalit vše Re: spousteni cgicek prez apache pod jinym uzivatelem
a co takto cez web interface vlozit URL stranky do databazy a z databazy si to potom vybrat skriptom beziacim z cronu?

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.