logo       

[Spam] Re: [FreeBSD] sudo şifre istiyor ve apache root olarak çalıştırmak: msg#00044

org.user-groups.bsd.turkey

Subject: [Spam] Re: [FreeBSD] sudo şifre istiyor ve apache root olarak çalıştırmak

Teşekkürler ben problemi çözdüm sudo ile çözdüm cevap için teşekkürler.

-----Orjinal mesaj-----
From: A OKAN YÜKSEL kaox.gen-Re5JQEeQqe8AvxtiuMwx3w@xxxxxxxxxxxxxxxx
Date: Fri, 03 Feb 2006 12:13:47 +0200
To: freebsd-Vk80si+ynGp9d1M9XgkSIUB+6BGkLq7r@xxxxxxxxxxxxxxxx
Subject: [Spam] Re: [FreeBSD] sudo şifre istiyor ve apache root olarak
çalıştırmak

> çözüm için php cli bir program yazdıktan sonra bu program> ın sahibini:
# chown root:root killprocess.php
# chmod 47> 55 killprocess.php diyoruz böylece suid root id imiz oldu> programa
kill lemek istediğiniz process i parametre olar> ak bindirdiğinizi
varsayıyorum.
<?
shell_exec("./killproc> ess 2457");
?>
gibi
On 1/10/06, Deniz Tosun <deniz@bilims> el.net> wrote:
>
> Başka bir önerisi olan varmı yada apa> che yi root hakları ile nasıl
> çalıştırırım.
> -------> -----------------------
>
> *From:* Engin Dumlu [mailto:e>
> ngindumlu-Re5JQEeQqe8AvxtiuMwx3w@xxxxxxxxxxxxxxxx]
> *Sent:* Sunday, January 08, 2006 8> :40 PM
> *To:* freebsd-Vk80si+ynGp9d1M9XgkSIUB+6BGkLq7r@xxxxxxxxxxxxxxxx
> *Subject:* R> e: [FreeBSD] sudo şifre istiyor ve apache root olarak
> ç> alıştırmak
>
>
>
> apache'nin suexec modülü işinize yaray> abilir
>
> http://httpd.apache.org/docs/2.0/suexec.html
>>
> On 1/8/06, *Deniz Tosun* <deniz-ykGnqVFrxv7k1uMJSBkQmQ@xxxxxxxxxxxxxxxx>
> wrote:
> >
> Merhaba barış bey ilginiz için teşekkür ederim kullan> adığım sistem
> tamamiyle
> İç networkte çalışıcak hiç dı> şarıya açık olmıcak ve tek bir php sayfası
> çalışıcak bu> nu çalışan bir proc killemek için kullanıyorum daha öncek> i
> denemelerimde aşağıdaki kodda çağırdım zaman bu porc > sahip değilsiniz
> killeyemezsiniz diyordu proc root olar> ak çalışmasından bende conf taki
> user
> kısmını root ya> zınca apache çalışmıyor bunu root ile çalıştıramazsınız
>> diyor
> Sizin dediğiniz gibi yaptım bu seferde apache lo> g baktığımda sayfa
> çalışırken arka planda şifre istediğ> ini gördüm ne yaptıysam şifre istemeye
> devam etti bir ç> özüm varsa söylerseniz mennun olurum sudo kullanmadan
> a> pache
> çalıştıracak bir yöntemde olsa daha iyi olur
>
> > Örnek 1
> <?
> $test=shell_exec("sudo -u nobody ./kill.sh> 25535");
> echo "$test";
> ?>
> Logtan görünen Password> : bunu
> nobody ALL=(root) NOPASSWD: /home/ldmanage/kill.> sh "" ve nobody ALL=(root)
>
> ALL bu şekildede denedim y> ine passwd istedi.
>
> Örnek 2 sudosuz
> $test=shell_exe> c("kill -9 25535");
> echo "$test";
>
> apache log : sh:> kill: (25535) - Not owner
>
> -----Original Message----->
> From: Baris Simsek [mailto:simsek-YW7o9Mk5cBqhPH1hqNUYSQ@xxxxxxxxxxxxxxxx]
> Sen> t: Sunday, January 08, 2006 12:43 PM
> To: freebsd@lists.> enderunix.org
> Subject: [Spam] Re: [FreeBSD] merhabalar
> >
> Deniz Tosun wrote:
> >
> > Merhabalar arkadaşlar saat> lerdir uğraşıyorum apache yi bir türlü root
> > olarak ça> lıştıramadım nasıl yapabilirim bir fikri olan varmı tüm
>> > userler ile çalışıyor root yazınca confa yada root use> rin idsini
> > verdiğimiz zaman çaşılmıyor web üzerinden > bazı procları killicem bu
> > yüzden bu proc sahibi değil> sin killeyemezsin diyor sh dosyası
> > çalıştırtım ondada> aynısını dedi tek çare apache yi root olarak
> > çalışma> sını sağlamak bile varsa ayzarsa sevinirim.
> >
> merhaba> Deniz Bey,
>
> Apache'yi root calistirmak guvenlik olara> k cok ama cok tehlikeli.
> Gunumuzdeki saldirilarin buyuk> bir kismi web scriptlerindeki aciklardan
> gelmektedir. > En kucuk acikta apache'nin root olarak calismasi nedeniyl> e
> tum sistemi kaybedebilirsiniz.
>
> Bunun yerine sudo > yu kullanin. Apache'yi httpd kullanicisi ile
> calistirin> . Bu kullaniciya sudoers'te yapmak istediginiz yetkiyi ve> rin.
> Mumkun oldukca web uzerinden shell kullanmamaya ca> lisin. Baska bir cozum
> oldukca. Sudo portlarda var. Lin> ux'lerde default kurulu geliyor.
>
> /usr/ports/security/> sudo
>
> Yapilandirma dosyasi /usr/local/etc/sudoers Lin> ux'lerde /etc/sudoers
>
> not: Maillerinizde konu olarak > ilgili birsey yazarsaniz arsivlerimizde
> insanlar aradig> ini daha kolay bulur. Son zamanlarda "merhaba" veya
> "se> lam" seklinde konularla mail cok atiliyor. Daha sonra sor> unun
> cevabini birisi arsivde ararken bulmasi zor oluyor> bu sekilde.
>
> selamlar...
>
> Baris Simsek
> http://ww> w.enderunix.org/simsek/
>
>
> ---------------------------> ------------------------------------------
> Cikmak icin,> e-mail:
> freebsd-unsubscribe-Vk80si+ynGp9d1M9XgkSIUB+6BGkLq7r@xxxxxxxxxxxxxxxx
> Liste > arsivi: http://lists.enderunix.org
> Turkiye'nin ilk Free> BSD kitabi: http://www.acikakademi.com/freebsd.php
>
>
>
> >
> --
> Engin Dumlu
>
>


--
http://www.knyksl.com/




<Prev in Thread] Current Thread [Next in Thread>
Google Custom Search

News | FAQ | advertise