abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:11 | IT novinky

    Dnes a zítra probíhá vývojářská konference Google I/O 2025. Sledovat lze na YouTube a na síti 𝕏 (#GoogleIO).

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Komunita

    V Bostonu probíhá konference Red Hat Summit 2025. Vybrané přednášky lze sledovat na YouTube. Dění lze sledovat na síti 𝕏 (#RHSummit).

    Ladislav Hagara | Komentářů: 0
    včera 15:00 | Nová verze

    Společnost Red Hat oficiálně oznámila vydání Red Hat Enterprise Linuxu 10. Vedle nových vlastností přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 4
    včera 12:22 | Pozvánky

    Tuto sobotu 24. května se koná historicky první komunitní den projektu Home Assistant. Zváni jsou všichni příznivci, nadšenci a uživatelé tohoto projektu. Pro účast je potřebná registrace. Odkazy na akce v Praze a v Bratislavě.

    jose17 | Komentářů: 0
    včera 04:44 | IT novinky

    Troy Hunt představil Have I Been Pwned 2.0, tj. nový vylepšený web služby, kde si uživatelé mohou zkontrolovat, zda se jejich hesla a osobní údaje neobjevily v únicích dat a případně se nechat na další úniky upozorňovat.

    Ladislav Hagara | Komentářů: 16
    19.5. 23:22 | Zajímavý software

    Microsoft představil open source textový editor Edit bežící v terminálu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 7
    19.5. 22:22 | Zajímavý software

    V Seattlu a také online probíhá konference Microsoft Build 2025. Microsoft představuje své novinky. Windows Subsystem for Linux je nově open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 1
    19.5. 13:11 | Zajímavý článek

    Z příspěvku Turris Sentinel – co přinesl rok 2024 na blogu CZ.NIC: "Za poslední rok (únor 2024 – únor 2025) jsme zachytili 8,3 miliardy incidentů a to z 232 zemí a z jejich závislých území. Tyto útoky přišly od 6,2 milionu útočníků (respektive unikátních adres). SMTP minipot je stále nejlákavější pastí, zhruba 79 % útoků bylo směřováno na tento minipot, 16 % útoků směřovalo na minipot Telnet, 3 % útoků směřovaly na minipot HTTP a 2 % na minipot FTP. Dále jsme zaznamenali 3,2 milionu unikátních hesel a 318 tisíc unikátních loginů, které útočníci zkoušeli."

    Ladislav Hagara | Komentářů: 1
    19.5. 12:44 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová verze 3.0.4 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    19.5. 12:33 | Nová verze

    Byla vydána nová stabilní verze 7.4 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 136. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (62%)
     (23%)
     (8%)
     (2%)
     (0%)
     (0%)
     (6%)
    Celkem 52 hlasů
     Komentářů: 5, poslední včera 20:57
    Rozcestník

    Debian 3.1 stable a Apache 2 v chrootu

    26.2.2007 11:59 | Přečteno: 1564× | Linux

    Na svem serveru jsem se rozhod provozovat apache2 v chrootu (proste projistotu). Dokonce jsem si kvuli tomu zprovoznil na notebooku vmware a v nem takovy pokusny stroj, ze to nejdriv vyzkousim na nem a pak teprve naostro na serveru.

    Jak jsem postupoval? Jednoduse, "apt-cache search chroot" a "apt-cache search jail", a procist si o projektech. Nakonec jsem si procet a vyzkousel 2, jailer a makejail.

    Jailer jsem i rozchodil, ale moc mi nevyhovoval - sice sam zprovoznil apache2 v jailu (a to tim ze se kouknul do .deb balicku apache2 ana zavislosti a vsechny soubory ktery jsou potreba a ty nakopiroval do chrootu), ale byl tu malinkej hacek. V navodu je napsano "nedelejte zadne zmeny uvnitr chrootu, pri update chrootu (napr. po update balicku apache) byste o ne prisli. Delejte zmeny mimo chroot a nechte jailer zmeny promitnout do chrootu. To se hezky rekne, ale tezko udela. Kdybych si v apache rozchodil twiki, musel bych pred update chrootu vsechny prispevky nakopirovat mimo chroot, abych o ne neprisel. Takze jailer zamitnut

    makejail - programek v pythonu, ktery na to jde jinak. Spusti program ktery je definovany v konfiguraku, a pres strace kouka co se snazi otevrit, a nakopiruje mu to do chrootu. To opakuje tak dlouho az je program spokojen. Chvili jsem si s tim hral, a malem jsem to i zprovoznil

    Nakonec jsem si ale vzpomnel ze jsem videl neco jako "mod_chroot" do apache1.3, a tak jsem zkusil hledat "mod_chroot" pro apache2 - a nasel jsem libapache2-mod-chroot. Nejprve jsem nechapal jak muze chroot byt jenom modul do apache, ale dokumentace poradila - apache normalne nastartuje, otevre vsechny soubory (vcetne knihoven) a porty, a teprve potom (uvnitr mod_chroot) zavola chroot() a jedeme. Takze misto aby se apache spoustel rovnou v chrootu, apache se o to postara sam. Vyhoda je, ze neni potreba do chrootu kopirovat vsechny knihovny ktery apache potrebuje. Bohuzel se to netyka cgi skriptu apod.

    Puvodne jsem se chrootu bal, chtel jsem ho poradne prozkouset na virtualni masine, ale nakonec neni proc, rozchozeno behem par minut (kdyz nepocitam znovuzprovozneni nagiosu, kterymu najednou chybelo par souboru). Vrele vsem doporucuju. Snad je to stejne bezpecny jako zavolat chroot() a pak teprve spustit apache

           

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.