abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 05:55 | Zajímavý projekt

Dle příspěvku na blogu zaměstnanců CZ.NIC byl spuštěn ostrý provoz služby Honeypot as a Service (HaaS). Zapojit se může kdokoli. Stačí se zaregistrovat a nainstalovat HaaS proxy, která začne příchozí komunikaci z portu 22 (běžně používaného pro SSH) přeposílat na server HaaS, kde honeypot Cowrie (GitHub) simuluje zařízení a zaznamenává provedené příkazy. Získat lze tak zajímavé informace o provedených útocích. K dispozici jsou globální statistiky.

Ladislav Hagara | Komentářů: 0
dnes 04:44 | Komunita

Před týdnem společnost Feral Interactive zabývající se vydáváním počítačových her pro operační systémy macOS a Linux oznámila, že pro macOS a Linux vydají hru Rise of the Tomb Raider. Včera společnost oznámila (YouTube), že pro macOS a Linux vydají také hru Total War Saga: Thrones of Britannia. Verze pro Windows by měla vyjít 19. dubna. Verze pro macOS a Linux krátce na to.

Ladislav Hagara | Komentářů: 0
včera 21:33 | Nová verze

Byla vydána nová major verze 7.10 svobodného systému pro řízení vztahů se zákazníky (CRM) s názvem SuiteCRM (Wikipedie). Jedná se o fork systému SugarCRM (Wikipedie). Zdrojové kódy SuiteCRM jsou k dispozici na GitHubu pod licencí AGPL.

Ladislav Hagara | Komentářů: 0
včera 16:44 | Nová verze

Byla vydána nová verze 0.30 display serveru Mir (Wikipedie) a nová verze 2.31 nástrojů snapd pro práci s balíčky ve formátu snap (Wikipedie). Z novinek Miru vývojáři zdůrazňují vylepšenou podporu Waylandu nebo možnost sestavení a spouštění Miru ve Fedoře. Nová verze snapd umí Mir spouštět jako snap.

Ladislav Hagara | Komentářů: 0
včera 14:00 | Komunita

Na Indiegogo běží kampaň na podporu Sway Hackathonu, tj. pracovního setkání klíčových vývojářů s i3 kompatibilního dlaždicového (tiling) správce oken pro Wayland Sway. Cílová částka 1 500 dolarů byla vybrána již za 9 hodin. Nový cíl 2 000 dolarů byl dosažen záhy. Vývojáři přemýšlejí nad dalšími cíli.

Ladislav Hagara | Komentářů: 1
včera 11:11 | Nasazení Linuxu

Před dvěma týdny se skupina fail0verflow (Blog, Twitter, GitHub) pochlubila, že se jim podařilo dostat Linux na herní konzoli Nintendo Switch. O víkendu bylo Twitteru zveřejněno další video. Povedlo se jim na Nintendo Switch rozchodit KDE Plasmu [reddit].

Ladislav Hagara | Komentářů: 3
včera 05:55 | Komunita

Byla vydána vývojová verze 3.2 softwaru Wine (Wikipedie), tj. softwaru, který vytváří aplikační rozhraní umožňující chod aplikací pro Microsoft Windows také pod GNU/Linuxem. Z novinek lze zdůraznit například podporu HID gamepadů. Aktuální stabilní verze Wine je 3.0, viz verzování. Nejistá je budoucnost testovací větve Wine Staging s řadou experimentálních vlastností. Současní vývojáři na ni již nemají čas. Alexandre Julliard, vedoucí projektu Wine, otevřel v diskusním listu wine-devel diskusi o její budoucnosti.

Ladislav Hagara | Komentářů: 2
18.2. 16:55 | Komunita

Do 22. března se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 14. května do 14. srpna 2018, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 49
17.2. 15:44 | Komunita

Nadace The Document Foundation (TDF) zastřešující vývoj svobodného kancelářského balíku LibreOffice dnes slaví 6 let od svého oficiálního vzniku. Nadace byla představena 28. září 2010. Formálně ale byla založena až 17. února 2012. Poslední lednový den byl vydán LibreOffice 6.0. Dle zveřejněných statistik byl za dva týdny stažen již cca milionkrát.

Ladislav Hagara | Komentářů: 1
17.2. 04:44 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje, že byla vydána nová verze 1.2.3 svobodného routovacího démona Quagga (Wikipedie) přinášející několik bezpečnostních záplat. Při nejhorší variantě může dojít až k ovládnutí běžícího procesu, mezi dalšími možnostmi je únik informací z běžícího procesu nebo odepření služby DoS. Konkrétní zranitelnosti mají následující ID CVE-2018-5378, CVE-2018-5379, CVE-2018-5380 a CVE-2018-5381.

Ladislav Hagara | Komentářů: 0
Který webový vyhledávač používáte nejčastěji?
 (2%)
 (28%)
 (62%)
 (2%)
 (3%)
 (1%)
 (1%)
 (1%)
Celkem 380 hlasů
 Komentářů: 34, poslední 14.2. 18:44
    Rozcestník

    Dotaz: PHP-exec

    24.4.2009 23:33 f1lo | skóre: 16
    PHP-exec
    Přečteno: 1139×

    Mám naprosto stejný jako kolega v tomto tématu: www.abclinuxu.cz/poradna/linux/show/221208 ovšem s tím rozdílem, že práva na ten skript mám, Safe Mode mám vypnut, tudíž nemusím nastavovat safe_mode_exec_dir. Nevím proč, ale v logu se mi také nic nezobrazuje, nemohu nějak "násilně" logovat výstup, když se bude ten skript na stránce provádět? Děkuji předem

    Odpovědi

    Fuky avatar 25.4.2009 09:15 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: PHP-exec

    Zapni na začátku PHP skriptu reportování všech chyb:

    error_reporting(E_ALL);

    V čem je napsaný skript, který z PHP spouštíš? Z čeho usuzuješ, že se nespustil? Kdo je vlastník souboru? Jaké práva má tento soubor? Zadáváš celou cestu? Při normálním spuštění funguje? Přilož konfiguráky.

    25.4.2009 11:08 f1lo | skóre: 16
    Rozbalit Rozbalit vše Re: PHP-exec
    Příloha:

    1. Právě že direktivu error_reporting(E_ALL); mám aktivovanou, a stále se mi žádné hlášení/chyba nezobrazí.

    2. Skript je napsaný v obyčejném bashy a je velmi krátký:

    #!/bin/bash

    PID=$(pidof NAZEV_PROGRAMU)
    PID=$[ $PID - 1]
    sleep 1
    kill $PID

    3. Pokud skript spustím normálně z konzole, skript se normálně provede - killne danou aplikaci (zmizí ze screen -ls), pokud se ho ale pokusím spustit ze stránek, nic se neprovede, aplikace běží vesele dál.

    4. Vlastník souboru je root, zkoušel jsem změnit skupinu i práva na www-data, ale to nepomohlo (stále stejný problém)

    5. Práva má plné - 777

    6. Ano, php skript vypadá takto:

    exec('/home/filo/scripts/kill-nazev-programu');

    7. Ano, viz bod 3

    8. Přikládám konfigurák php, kdyby bylo třeba ještě něčeho, ozvěte se :)

    Fuky avatar 25.4.2009 11:27 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: PHP-exec
    Pod jakým uživatelem běží program, který se pokoušíš zabít? Skript, kterým zabíjíš běžící program se spouští pod uživatelem www-data, a to Ti samozřejmě nedovolí zabíjet procesy jiných uživatelů.
    25.4.2009 12:43 f1lo | skóre: 16
    Rozbalit Rozbalit vše Re: PHP-exec

    no je fakt, že program běží pod rootem, no ale jak to tedy řešit? budu muset program pouštět pod jiným uživatelem? nebo se nabízí jiné řešení?

    Fuky avatar 25.4.2009 14:06 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: PHP-exec
    Pokud program nemusí běžet pod rootem, tak bych ho spustil rovnou pod uživatelem www-data (třeba pod rootem pomocí su). Případně můžeš použít sudo.
    25.4.2009 11:50 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: PHP-exec
    Skript je napsaný v obyčejném bashy a je velmi krátký:
    
    #!/bin/bash
    PID=$(pidof NAZEV_PROGRAMU)
    PID=$[ $PID - 1] # Proč?
    sleep 1 # Proč :-0?
    kill $PID # Víte co vlastně zabíjíte?
    
    25.4.2009 12:42 f1lo | skóre: 16
    Rozbalit Rozbalit vše Re: PHP-exec
    PID=$[ $PID - 1] Protože pid programu je třeba 800 a mně to vypíše 801, nevím pr
    oč
    sleep 1 Opravím ;)
    kill $PID jestli tím myslíte, že to mám ošetřit o nějakou podmínku, která kontroluje, zda se jedná opravdu o ten program, pak to dodělám, ale nyní to zabíjí opravdu ten správný program, vidím to vždy na vlastní oči :-)
    AraxoN avatar 25.4.2009 14:15 AraxoN | skóre: 45 | blog: slon_v_porcelane | Košice
    Rozbalit Rozbalit vše Re: PHP-exec

    Ono sa často spúšťa najprv wrapper, ktorý až následne vyvolá cieľový program. Takže wrapper dostane PID a cieľový program pravdepodobne PID+1, pričom by som zdôraznil "pravdepodobne". Môže tiež dôjsť k tomu že PID+1 už bol predtým obsadený (keď beží počítač dlhšie a minú sa voľné PIDy, tak sa ide zase od jednotky, pričom sa vynechajú tie, pod ktorými ešte stále niečo beží), alebo k tomu, že sa pod PID+1 spustí ďalší proces skôr než wrapper stihne spustiť ten cieľový program (ktorý týmto pádom pravdepodoneb dostane PID+2).

    Suma sumárum: kill PID-1 je zlý nápad.

    A fine is a tax for doing wrong. A tax is a fine for doing well.
    25.4.2009 14:56 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: PHP-exec
    Už to podrobně vysvětlil AraxoN, pidof vždy vrací pid toho programu, na který se ptáte, nějaké následné přičítání nebo odčítání je nesmysl který funguje jen do té doby než jednou zabije něco úplně jiného. Navíc když jste mezi tím dal ještě vteřinu šlofíka :D Další možností jak zjistit pid třeba nějakého programu kterých je třeba více ale ten který nás zajímá běží např. se specifickými parametry nebo tak je např. přes ps -A -o pid,cmd
    25.4.2009 15:00 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: PHP-exec
    A zajímat by vás mohl i killall či pkill
    25.4.2009 22:22 f1lo | skóre: 16
    Rozbalit Rozbalit vše Re: PHP-exec

    Tak s tím PID to byl asi nějaký haluz debiana, protože, teď už to jde i bez toho odečítání :-). No ale zpět k tématu.

    Jinak není možnost killnout pomocí nějakého příkazu program, jehož vlastník je nadřazený? Popř. Jak pustím program pod určitým uživatelem? Děkuji

    AraxoN avatar 25.4.2009 23:14 AraxoN | skóre: 45 | blog: slon_v_porcelane | Košice
    Rozbalit Rozbalit vše Re: PHP-exec

    Spúšťať program pod iným používateľom sa dá cez príkaz sudo (man sudo). Killovať cudzie procesy sa dá tiež cez sudo - stačí ten kill pustiť pod iným používateľom.

    A fine is a tax for doing wrong. A tax is a fine for doing well.
    25.4.2009 23:22 f1lo | skóre: 16
    Rozbalit Rozbalit vše Re: PHP-exec

    Zkusil jsem toto:

    sudo -u root kill $PID

    vypadá to logicky, ale nefunguje to, z konzole to jde ale z webu stále ne :-)

    25.4.2009 23:55 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: PHP-exec
    No a když jste to zkoušel z konzole, byl jste přihlášen jako uživatel www-data?
    Fuky avatar 26.4.2009 08:56 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: PHP-exec
    Podívej se na článek Linux v příkazech - sudo. Lepší než povolit uživateli www-data neomezeně používat kill, je volat sudo z PHP přímo na ten Tvůj skript. Ale jak jsem psal výše, pokud do toho nemusíš tahat uživatele root, tak to nedělej, program spouštěj pod uživatelem www-data a pak ho budeš moci zabít přímo z PHP jako uživatel www-data.
    26.4.2009 11:24 f1lo | skóre: 16
    Rozbalit Rozbalit vše Re: PHP-exec

    Děkuji, za informace, ale když už jsme u toho spouštění procesů pod jinými uživateli než je root. Myslíte, že by šlo zabít program, který by např. běžel po uživatelem filo, který má stejné práva jako www-data? Protože se mi nechce spouštět programy, které chci zabít z webu, pod uživatelem www-data, pak bych v tom měl trochu bordel, ale pokud to jinak nepůjde, tak mi asi nic jiného nezbyde :).

    Fuky avatar 26.4.2009 12:09 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: PHP-exec

    Ano lze zabíjet pod uživatelem www-data procesy uživatele filo, viz zmiňování článek (část $ sudo -u pepa killall program), visudo:

    www-data    ALL=(filo)    /bin/kill
    

    Nyní stačí použít:

    sudo -u filo /bin/kill $PID
    

    27.4.2009 21:13 f1lo | skóre: 16
    Rozbalit Rozbalit vše Re: PHP-exec

    To jsem potřeboval slyšet, ale mám problém pustit proces ihned po naběhnutí systému po uživatelem filo, defaultně se pouští vše pod rootem.

    V /etc/rc.local mám třeba:

    cd /home/filo/opt/nazev_programu/restarter/restarter
    /home/filo/opt/nazev_programu/restarter/restarter &

    a v souboru mám script, který mi pustí restarter pro ten daný program:

    screen -A -m -d -S nazev_programu_restarter ./restarter-nazev_programu

    Jenže nevím jak toto mám pustit pod uživatelem filo, děkuji za rady, už teď jste mi dost pomohli.

    Fuky avatar 28.4.2009 09:45 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: PHP-exec

    Jak jsem psal, stačí použít:

    # su -c "/home/filo/opt/nazev_programu/restarter/restarter &" filo

    23.5.2009 12:31 f1lo | skóre: 16
    Rozbalit Rozbalit vše Re: PHP-exec

    Předtím jsem nuceně musel odjet pryč, a tak jsem se k tomu nemohl dostat, ale dnes jsem si k tomu již sedl.

    Takže program se mi pomocí příkazu

    # su -c "/home/filo/opt/nazev_programu/restarter/restarter &" filo

    pustí pod uživatelem filo, to je OK.

    ---------------------------------------------------

    V souboru /etc/sudoers mám:

    root    ALL=(ALL) ALL
    www-data    ALL=(filo)    /bin/kill

    ---------------------------------------------------

    V souboru (ten který má výše zmíněný program z webu restartovat z php pomocí příkazu exec('/home/filo/scripts/kill-nazev-programu');) je toto:

    #!/bin/bash


    PID=$(pidof mangos-ethriel-worldd)
    sleep 0
    sudo -u filo /bin/kill $PID

     

    Pozn.: Soubor, včetně složky scripts ma práva 777, vlastník & skupina je www-data

    ---------------------------------------------------

    Pokud zkusím soubor spustit z konzole pod uživatelem filo, vypíše to:

    filo is not in the sudoers file.  This incident will be reported.

    Pokud se ho pokusím spustit z webu, nestane se vůbec nic.

     

    Ja už si připadám jako blbec, už se s tím týrám opravdu dlouho a nevím si stále rady.

    Fuky avatar 23.5.2009 14:07 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: PHP-exec

    filo is not in the sudoers file

    Ano to je správně, protože v /etc/sudoers mají záznam pouze uživatelé root, www-data viz první sloupeček.

    Pokud se ho pokusím spustit z webu, nestane se vůbec nic.

    Protože se očekává zadání hesla, pokud nechceš, aby uživatel musel odpovídat na heslo musíš použít volbu NOPASSWD:

    www-data ALL=NOPASSWD:(filo) /bin/kill

    23.5.2009 21:21 f1lo | skóre: 16
    Rozbalit Rozbalit vše Re: PHP-exec

    Protože se očekává zadání hesla, pokud nechceš, aby uživatel musel odpovídat na heslo musíš použít volbu NOPASSWD

    Aha, no ovšem tento tvůj zápis:

    www-data ALL=NOPASSWD:(filo) /bin/kill

    mi hlásil chybu v syntaxi, proto jsem to zkusil změnit takto:

    www-data ALL=(filo) NOPASSWD: /bin/kill

    teď se ale zase nic nestane :).

    Fuky avatar 23.5.2009 22:15 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: PHP-exec
    Ano, dle manuálové stránky jsi to opravil dobře, u mě to sudo akceptovalo i v původní verzi ;-).Nejdříve si mimo skript vyzkoušej zda-li Ti funguje kill přes sudo, s velkou pravděpodobností ano. Potom si zjisti jestli posíláš ve skriptu kill opravdu správnému PID.
    23.5.2009 22:31 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: PHP-exec
    A co chybové hlášky? Někdy bývají zajímavé... Můžete buď ve skriptu přesměrovat stdout/stderr do souboru
    exec 1>/tmp/soubor.stdout
    exec 2>/tmp/soubor.stderr
    
    nebo v php použít něco sotisfikovanějšího než jen exec(), třeba proc_open()
    24.5.2009 09:31 f1lo | skóre: 16
    Rozbalit Rozbalit vše Re: PHP-exec

    Tak nakonec vyřešeno! Měl jsem chybu v php skriptu, stydím se :-). Ale opravdu všem děkuji za ochotu, bez Vás bych to dohromady nedal.

    frEon avatar 26.4.2009 04:27 frEon | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: PHP-exec
    nadrazeny proces zabijes takto:
    kill $PPID
    
    Talking about music is like dancing to architecture.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.