Portál AbcLinuxu, 10. května 2025 09:56

Dotaz: vypnutí exec() určitému webu

13.3.2010 14:05 Majáček
vypnutí exec() určitému webu
Přečteno: 431×
Odpovědět | Admin
Zdravím, Mam na svém serveru (DEBIAN) menší problém. Právě jsem zjistil, že z jakýhokoliv webu jde killnout jakýkoliv proces běžící pod uživatelem www-data.

Jak mam udělat, aby administrace měla povolenej exec(), a weby aby ho měli úplně zakazanej. Našel jsem na netu jen navody, jak exec() vypnout uplně, což já nechci. Protože mi pod exec() bežej administrace. Mam u všech webů open_basedir ale to mi je na dvě věci.

Pomůžete mi nekdo? Díky moc předem
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

David Watzke avatar 13.3.2010 17:27 David Watzke | skóre: 74 | blog: Blog... | Praha
Rozbalit Rozbalit vše Re: vypnutí exec() určitému webu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Viz http://www.webhostingtalk.com/showthread.php?t=623944
“Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
13.3.2010 17:39 Lubos Kopecky | skóre: 32
Rozbalit Rozbalit vše Re: vypnutí exec() určitému webu
Odpovědět | | Sbalit | Link | Blokovat | Admin
suhosin to umi
13.3.2010 17:57 Erbureth | skóre: 21
Rozbalit Rozbalit vše Re: vypnutí exec() určitému webu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Já tyhle problémy vyřešil použitím itk mpm, který zajistí, že každá doména běží pod svým vlastním uživatelem. Je to sice o něco pomalejší, ale bezpečnostní problémy to řeší elegantně.
frEon avatar 13.3.2010 18:20 frEon | skóre: 40 | Praha
Rozbalit Rozbalit vše Re: vypnutí exec() určitému webu
nebo pouzit mpm worker, suexec a fast cgi
Talking about music is like dancing to architecture.
13.3.2010 18:34 Erbureth | skóre: 21
Rozbalit Rozbalit vše Re: vypnutí exec() určitému webu
I nad tím jsem uvažoval, ale dočetl jsem se, že to má problémy při zpracovávání nějakých hlaviček s ohledem na to, že se to spouští jako externí program. (A itk i zjednodušilo správu a oddělení jednotlivých uživatelů na serveru.)
frEon avatar 15.3.2010 12:37 frEon | skóre: 40 | Praha
Rozbalit Rozbalit vše Re: vypnutí exec() určitému webu
hmm, nic takoveho jsem nepotkal, az na zname problemy s klasickou http autentizaci
Talking about music is like dancing to architecture.
15.3.2010 13:08 Lol Phirae | skóre: 23
Rozbalit Rozbalit vše Re: vypnutí exec() určitému webu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ja ti teda nevim, ale na administraci bych vyhradil zvlastni instanci webserveru s vlastni IP adresou a vsude (hosting) jinde exec() zakazat.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.