abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:22 | Bezpečnostní upozornění

    V přihlašovací obrazovce LightDM KDE (lightdm-kde-greeter) byla nalezena a již opravena eskalace práv (CVE-2025-62876). Detaily v příspěvku na blogu SUSE Security.

    Ladislav Hagara | Komentářů: 3
    dnes 13:22 | Nová verze

    Byla vydána nová verze 7.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 15.0.1. Další novinky v příslušném seznamu.

    Ladislav Hagara | Komentářů: 0
    dnes 10:33 | IT novinky

    Česká národní banka (ČNB) nakoupila digitální aktiva založená na blockchainu za milion dolarů (20,9 milionu korun). Na vytvořeném testovacím portfoliu, jehož součástí jsou bitcoin, stablecoiny navázané na dolar a tokenizované depozitum, chce získat praktickou zkušenost s držením digitálních aktiv. Portfolio nebude součástí devizových rezerv, uvedla dnes ČNB v tiskové zprávě.

    Ladislav Hagara | Komentářů: 30
    dnes 03:22 | IT novinky

    Apple představil iPhone Pocket pro stylové přenášení iPhonu. iPhone Pocket vzešel ze spolupráce značky ISSEY MIYAKE a Applu a jeho tělo tvoří jednolitý 3D úplet, který uschová všechny modely iPhonu. iPhone Pocket s krátkým popruhem se prodává za 149,95 dolarů (USA) a s dlouhým popruhem za 229,95 dolarů (USA).

    Ladislav Hagara | Komentářů: 15
    dnes 02:33 | Nová verze

    Byla vydána nová stabilní verze 7.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 142. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 22:11 | Nová verze

    Společnost Epic Games vydala verzi 5.7 svého proprietárního multiplatformního herního enginu Unreal Engine (Wikipedie). Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    včera 16:22 | Bezpečnostní upozornění

    Intel vydal 30 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20251111 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    včera 15:33 | Nová verze

    Byla vydána říjnová aktualizace aneb nová verze 1.106 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.106 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 1
    včera 12:11 | Komunita

    Canonical pro své zákazníky, předplatitele Ubuntu Pro, prodloužil podporu Ubuntu LTS z 12 let na 15 let (Legacy add-on). Týká se verzí od 14.04 (Trusty Tahr).

    Ladislav Hagara | Komentářů: 2
    včera 05:11 | Nová verze

    Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 5.0.0. Nově je oficiálně podporován Linux ARM64/AArch64. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.

    Ladislav Hagara | Komentářů: 6
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (46%)
     (18%)
     (18%)
     (23%)
     (15%)
     (23%)
     (15%)
     (16%)
    Celkem 351 hlasů
     Komentářů: 16, poslední 12.11. 18:21
    Rozcestník

    Dotaz: Restartování služby (httpd) neprivilegovaným uživatelem

    21.3.2009 19:44 Jakub
    Restartování služby (httpd) neprivilegovaným uživatelem
    Přečteno: 258×

     Zdravím,
    potřebuji zajistit aby neprivilegovaný uživatel mohl restartovat/reloadovat apache.

    Původne jsem myslel že stačí jednoduchý bash script kterým zavolám /etc/init.d/httpd reload nebo killall -HUP httpd.   Bohužel u scriptů nefunguje set uid bit.

    Takže jsem se jal vše přepsat vše do C a výsledné binárce nastavit chmod ag+s ./httpdreload.

    Zkoušel jsem:


    system("killall -HUP httpd"); a pod. ale neprivilegovaný uživatel Apache nerestartuje (i přesto má nastavená uid bit).

    Jako poslední variantu jsem zkusil:
     
    #include <sys/types.h>
    #include <stdio.h>
    #include <stdlib.h>
    #include <string.h>
    #include <signal.h>
    #include <errno.h>
    #include <unistd.h>
     
    int main(int argc, char**argv){
      FILE *pidsoubor;
      char buffer[20];
     
      pidsoubor=fopen("/var/run/httpd.pid","r");
        if(pidsoubor==NULL){
        printf("\nSoubor /var/run/httpd.pid nelze otevrit.\n");
       return errno;
      }
     
      fscanf(pidsoubor,"%s",&buffer);
     
      fclose (pidsoubor);
     
      //warn("kill -HUP %i", atoi(buffer));
      kill(atoi(buffer),1);
    }


    Ale podle všeho obsah /var/run/httpd.pid nemá nic společného s číslem procesu Apache.


    Jak tedy povolit běžnému uživateli restarovat proces (samozřejmě pokud splní určité podmínky).
     

     

    Odpovědi

    21.3.2009 19:54 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Restartování služby (httpd) neprivilegovaným uživatelem

    Napiš vhodný shell skript a nastav sudo a spouštěj ten sktript přes něj.

    -- Nezdar není hanbou, hanbou je strach z pokusu.
    21.3.2009 20:01 Jakub
    Rozbalit Rozbalit vše Re: Restartování služby (httpd) neprivilegovaným uživatelem

    Ale pokud chci aby službu mohl spoštět např. uživatel APACHE (samozřejmě pokud splní určité podmínky) tak mi to moc nepomůže.


    Abych byl konkrétní snažím se udělat si systém na vytváření virtualhostů. Vše mi šlape podle mých představ jen  znovunačtení konfigurece se mi nedaří.

    21.3.2009 21:06 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Restartování služby (httpd) neprivilegovaným uživatelem

    Nastuduj si jak funguje sudo :-)

    Pokud ti stačí suid skripty tak se také mrkni na superl, ale toto řešení ti nedoporučuji.

    -- Nezdar není hanbou, hanbou je strach z pokusu.
    21.3.2009 20:00 Delaunay | skóre: 17 | blog:
    Rozbalit Rozbalit vše Re: Restartování služby (httpd) neprivilegovaným uživatelem

    Moc netuším, co to tu zkoušíte za řešení, ale nestačilo by Vám použít sudo?

    http://www.gratisoft.us/sudo/man/sudoers.html#runas_spec

    21.3.2009 21:19 luky
    Rozbalit Rozbalit vše Re: Restartování služby (httpd) neprivilegovaným uživatelem
    Funkce system() provádí příkazy přes shell, který shazuje práva. Dá se to řešit použitím seteuid/setegid apod.
    Ten kill() by měl taky jít, nenapadá mě proč to nejde.
    Podle mě je na to nejvhodnější sudo.
    22.3.2009 07:45 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Restartování služby (httpd) neprivilegovaným uživatelem
    Funkce system() provádí příkazy přes shell, který shazuje práva.

    To je taková obrana proti takovým chytrákům, co si myslí, že napíšou suid wrapper a přitom neví která bije :) To je donutí jít na abclinuxu, tam se zeptat a my už jim to rozmluvíme a doporučíme třeba to sudo.
    In Ada the typical infinite loop would normally be terminated by detonation.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.