|
[Spam] Re: [FreeBSD] sudo şifre istiyor ve apache root olarak çalıştırmak: msg#00044org.user-groups.bsd.turkey
Teşekkürler ben problemi çözdüm sudo ile çözdüm cevap için teşekkürler. -----Orjinal mesaj----- From: A OKAN YÜKSEL kaox.gen-Re5JQEeQqe8AvxtiuMwx3w@xxxxxxxxxxxxxxxx Date: Fri, 03 Feb 2006 12:13:47 +0200 To: freebsd-Vk80si+ynGp9d1M9XgkSIUB+6BGkLq7r@xxxxxxxxxxxxxxxx Subject: [Spam] Re: [FreeBSD] sudo şifre istiyor ve apache root olarak çalıştırmak > çözüm için php cli bir program yazdıktan sonra bu program> ın sahibini: # chown root:root killprocess.php # chmod 47> 55 killprocess.php diyoruz böylece suid root id imiz oldu> programa kill lemek istediğiniz process i parametre olar> ak bindirdiğinizi varsayıyorum. <? shell_exec("./killproc> ess 2457"); ?> gibi On 1/10/06, Deniz Tosun <deniz@bilims> el.net> wrote: > > Başka bir önerisi olan varmı yada apa> che yi root hakları ile nasıl > çalıştırırım. > -------> ----------------------- > > *From:* Engin Dumlu [mailto:e> > ngindumlu-Re5JQEeQqe8AvxtiuMwx3w@xxxxxxxxxxxxxxxx] > *Sent:* Sunday, January 08, 2006 8> :40 PM > *To:* freebsd-Vk80si+ynGp9d1M9XgkSIUB+6BGkLq7r@xxxxxxxxxxxxxxxx > *Subject:* R> e: [FreeBSD] sudo şifre istiyor ve apache root olarak > ç> alıştırmak > > > > apache'nin suexec modülü işinize yaray> abilir > > http://httpd.apache.org/docs/2.0/suexec.html >> > On 1/8/06, *Deniz Tosun* <deniz-ykGnqVFrxv7k1uMJSBkQmQ@xxxxxxxxxxxxxxxx> > wrote: > > > Merhaba barış bey ilginiz için teşekkür ederim kullan> adığım sistem > tamamiyle > İç networkte çalışıcak hiç dı> şarıya açık olmıcak ve tek bir php sayfası > çalışıcak bu> nu çalışan bir proc killemek için kullanıyorum daha öncek> i > denemelerimde aşağıdaki kodda çağırdım zaman bu porc > sahip değilsiniz > killeyemezsiniz diyordu proc root olar> ak çalışmasından bende conf taki > user > kısmını root ya> zınca apache çalışmıyor bunu root ile çalıştıramazsınız >> diyor > Sizin dediğiniz gibi yaptım bu seferde apache lo> g baktığımda sayfa > çalışırken arka planda şifre istediğ> ini gördüm ne yaptıysam şifre istemeye > devam etti bir ç> özüm varsa söylerseniz mennun olurum sudo kullanmadan > a> pache > çalıştıracak bir yöntemde olsa daha iyi olur > > > Örnek 1 > <? > $test=shell_exec("sudo -u nobody ./kill.sh> 25535"); > echo "$test"; > ?> > Logtan görünen Password> : bunu > nobody ALL=(root) NOPASSWD: /home/ldmanage/kill.> sh "" ve nobody ALL=(root) > > ALL bu şekildede denedim y> ine passwd istedi. > > Örnek 2 sudosuz > $test=shell_exe> c("kill -9 25535"); > echo "$test"; > > apache log : sh:> kill: (25535) - Not owner > > -----Original Message-----> > From: Baris Simsek [mailto:simsek-YW7o9Mk5cBqhPH1hqNUYSQ@xxxxxxxxxxxxxxxx] > Sen> t: Sunday, January 08, 2006 12:43 PM > To: freebsd@lists.> enderunix.org > Subject: [Spam] Re: [FreeBSD] merhabalar > > > Deniz Tosun wrote: > > > > Merhabalar arkadaşlar saat> lerdir uğraşıyorum apache yi bir türlü root > > olarak ça> lıştıramadım nasıl yapabilirim bir fikri olan varmı tüm >> > userler ile çalışıyor root yazınca confa yada root use> rin idsini > > verdiğimiz zaman çaşılmıyor web üzerinden > bazı procları killicem bu > > yüzden bu proc sahibi değil> sin killeyemezsin diyor sh dosyası > > çalıştırtım ondada> aynısını dedi tek çare apache yi root olarak > > çalışma> sını sağlamak bile varsa ayzarsa sevinirim. > > > merhaba> Deniz Bey, > > Apache'yi root calistirmak guvenlik olara> k cok ama cok tehlikeli. > Gunumuzdeki saldirilarin buyuk> bir kismi web scriptlerindeki aciklardan > gelmektedir. > En kucuk acikta apache'nin root olarak calismasi nedeniyl> e > tum sistemi kaybedebilirsiniz. > > Bunun yerine sudo > yu kullanin. Apache'yi httpd kullanicisi ile > calistirin> . Bu kullaniciya sudoers'te yapmak istediginiz yetkiyi ve> rin. > Mumkun oldukca web uzerinden shell kullanmamaya ca> lisin. Baska bir cozum > oldukca. Sudo portlarda var. Lin> ux'lerde default kurulu geliyor. > > /usr/ports/security/> sudo > > Yapilandirma dosyasi /usr/local/etc/sudoers Lin> ux'lerde /etc/sudoers > > not: Maillerinizde konu olarak > ilgili birsey yazarsaniz arsivlerimizde > insanlar aradig> ini daha kolay bulur. Son zamanlarda "merhaba" veya > "se> lam" seklinde konularla mail cok atiliyor. Daha sonra sor> unun > cevabini birisi arsivde ararken bulmasi zor oluyor> bu sekilde. > > selamlar... > > Baris Simsek > http://ww> w.enderunix.org/simsek/ > > > ---------------------------> ------------------------------------------ > Cikmak icin,> e-mail: > freebsd-unsubscribe-Vk80si+ynGp9d1M9XgkSIUB+6BGkLq7r@xxxxxxxxxxxxxxxx > Liste > arsivi: http://lists.enderunix.org > Turkiye'nin ilk Free> BSD kitabi: http://www.acikakademi.com/freebsd.php > > > > > > -- > Engin Dumlu > > -- http://www.knyksl.com/ |
|
| <Prev in Thread] | Current Thread | [Next in Thread> |
|---|---|---|
| Previous by Date: | Re: squid cache: 00044, Huzeyfe Onal |
|---|---|
| Next by Date: | Open PSD pf: 00044, Deniz |
| Previous by Thread: | squid cachei: 00044, Gökhan MOLLAMEHMETOĞLU |
| Next by Thread: | Open PSD pf: 00044, Deniz |
| Indexes: | [Date] [Thread] [Top] [All Lists] |
| News | FAQ | advertise |