abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:22 | Nová verze

    Byla vydána verze 0.2.0 v Rustu napsaného frameworku Pingora pro vytváření rychlých, spolehlivých a programovatelných síťových systémů. Společnost Cloudflare jej letos v únoru uvolnila pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 0
    10.5. 19:11 | Nová verze

    Open source RDP (Remote Desktop Protocol) server xrdp (Wikipedie) byl vydán ve verzi 0.10.0. Z novinek je vypíchnuta podpora GFX (Graphic Pipeline Extension). Nová větev řeší také několik bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 13
    10.5. 04:11 | Nová verze

    Rocky Linux byl vydán v nové stabilní verzi 9.4. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    9.5. 22:22 | Bezpečnostní upozornění

    Dellu byla odcizena databáze zákazníků (jméno, adresa, seznam zakoupených produktů) [Customer Care, Bleeping Computer].

    Ladislav Hagara | Komentářů: 22
    9.5. 21:11 | Zajímavý článek

    V lednu byl otevřen editor kódů Zed od autorů editoru Atom a Tree-sitter. Tenkrát běžel pouze na macOS. Byl napevno svázán s Metalem. Situace se ale postupně mění. V aktuálním příspěvku Kdy Zed na Linuxu? na blogu Zedu vývojáři popisují aktuální stav. Blíží se alfa verze.

    Ladislav Hagara | Komentářů: 53
    9.5. 14:33 | Pozvánky

    O víkendu 11. a 12. května lze navštívit Maker Faire Prague, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    8.5. 21:55 | Nová verze

    Byl vydán Fedora Asahi Remix 40, tj. linuxová distribuce pro Apple Silicon vycházející z Fedora Linuxu 40.

    Ladislav Hagara | Komentářů: 20
    8.5. 20:22 | IT novinky

    Představena byla služba Raspberry Pi Connect usnadňující vzdálený grafický přístup k vašim Raspberry Pi z webového prohlížeče. Odkudkoli. Zdarma. Zatím v beta verzi. Detaily v dokumentaci.

    Ladislav Hagara | Komentářů: 7
    8.5. 12:55 | Nová verze

    Byla vydána verze R14.1.2 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.

    JZD | Komentářů: 0
    7.5. 18:55 | IT novinky

    Dnešním dnem lze již také v Česku nakupovat na Google Store (telefony a sluchátka Google Pixel).

    Ladislav Hagara | Komentářů: 10
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (67%)
     (7%)
     (12%)
     (14%)
    Celkem 180 hlasů
     Komentářů: 11, poslední 10.5. 18:00
    Rozcestník

    Dotaz: spousteni cgicek prez apache pod jinym uzivatelem

    26.1.2005 13:21 lojza
    spousteni cgicek prez apache pod jinym uzivatelem
    Přečteno: 107×
    nevite nekdo jak mam udelat, abych mohl prez webserver poustet nejaky skripty pod jinym uzivatelem nez je (www-date) nebo pod cim bezi ten web server.

    PS: mam svoje stranky nekde na http://server_kde_mam_shell.cz/~mujuser a tam bych mel par odkazu ktery by mi na servru pustili nejaky program, jeme tomu wget. ale jde mi o to abych pohl s tim souborem dale pracovat, kdyz je pod userem www-data tak s tim uz nehnu :)

    na servru mam ucet, mam tam pristup prez ssh, atd... ale nemam tam roota.

    diky za napady

    Odpovědi

    26.1.2005 15:16 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: spousteni cgicek prez apache pod jinym uzivatelem
    Jakým myšlenkových pochodem jsi dospěl k zařazení dotazu do Konsole, prostředí?

    K tomuto normálně slouží suexec. Jelikož nejsi admin, tak si ho asi sám nenastavíš.

    Všechny další možnosti jsou pitomé -- např. setuid (na tvé uid), který provede danou akci, ale jednak tipuji, že bude partice s daty uživatelů stejně připojena s nosuid, a navíc bys v něm téměř jistě udělal chybu a dal tak všem ostatním možnost získat tvůj účet.

    Poslední, zoufalá, možnost je ještě vytvořit soubory, do kterých může zapisovat i www-data, ale vlastníkem jsi ty.
    26.1.2005 20:18 lojza
    Rozbalit Rozbalit vše Re: spousteni cgicek prez apache pod jinym uzivatelem
    za tu zarazeni se moc omlouvam!

    "Poslední, zoufalá, možnost je ještě vytvořit soubory, do kterých může zapisovat i www-data, ale vlastníkem jsi ty."

    toto vyuzit nemohu protoze napr to co budu stahovat bych zadaval prez web a pokazdy by se to jemnovalo jinak... a to by bylo doopravdy moc slozity. (prihlasit se prez ssh a vytvorit soubor, nastavit prava,...a toto delat pro kazdy soubor co chci stahnout)

    no nic...

    jeste me napadlo jestli by neslo nejak prez webovy rozhrani pouzit "su - user" a prez web tam zadavat heslo a pak to nejak vypisovat na web..... (asi nesmysl, co? :))
    26.1.2005 20:35 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: spousteni cgicek prez apache pod jinym uzivatelem
    S právy můžeš blbnout různě -- např. vytvořit adresář, kam může zapisovat www-data (tj. všichni), takže cgi tam zapíše, ty s tím něco uděláš a pak to smažeš (to můžeš, adresář vlastníš ty). Ale všechny tyhle metody, i co píše kaaja, otevírají určitý prostor pro zneužití ostatním uživatelům.

    Heslo bych přes http nikam nepsal. To už ho můžeš rovnou nechat vystavené na homepage...

    Ještě další možnost je udělat si k mazání jednoduché webové rozhraní, takže i mazat bude uživatel www-data ... ale to se může taky snadno zvrhnout.
    27.1.2005 09:57 kaaja
    Rozbalit Rozbalit vše Re: spousteni cgicek prez apache pod jinym uzivatelem
    Podivej se jestli se na tom stroji daji pouzivat acl, to by eliminovalo vetsinu problemu s pravama - slo by dat prava jen prave tomu uzivateli co je potreba.
    26.1.2005 16:27 kaaja
    Rozbalit Rozbalit vše Re: spousteni cgicek prez apache pod jinym uzivatelem
    Nestacolo by aby na konci toho skriptu, ktery dany soubor vytvary bylo zmeneni prav na dany soubor? Proste pridat prava, aby jsi s tim souborem mohl sam pracovat.
    26.1.2005 23:27 rajo AT platon.sk
    Rozbalit Rozbalit vše Re: spousteni cgicek prez apache pod jinym uzivatelem
    a co takto cez web interface vlozit URL stranky do databazy a z databazy si to potom vybrat skriptom beziacim z cronu?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.