Likes Likes:  0
Resultaten 1 tot 3 van de 3
  1. #1
    Binary executen onder suphp en ip-binding
    Hostingontwikkelaar
    2.882 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Tim
    Registrar SIDN: Ja
    KvK nummer: 59418095
    Ondernemingsnummer: nvt

    Thread Starter

    Binary executen onder suphp en ip-binding

    Ik zit met een pittige vraag. Ik draai onder apache 2.0 met suPHP en de laatste versie php 5.2.x. Alles draait lekker, en ik kan ook een binary uitvoeren dmv:

    echo shell_exec("./tool -param1 -param2");

    Nu heb ik een tool draaien (custom made, dus kan niet echt een voorbeeld geven), die moet binden aan een ipadres. Als ik hem via ssh aanroep loopt het perfect, maar als ik het via php probeer krijg ik een mooie error:

    [Bind error: Permission denied]

    Hoe is dit op te lossen. Ik heb al eens vernomen dat dit kan door het onder user nobody te laten draaien, maar dat dat niet helemaal veilig zou zijn. Eventueel kan ik ook suPHP voor dit account uitschakelen. Alle tips en hulp is welkom!

  2. #2
    Binary executen onder suphp en ip-binding
    Ook U bent bij ons koning
    497 Berichten
    Ingeschreven
    30/11/06

    Locatie
    Linschoten

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    KvK nummer: 30253206

    De user waaronder je apache draait mag geen bind uitvoeren op sockets..

    Oplossing wat ik me kan bedenken (misschien ook de enigste) is om sudo rule aan te maken voor die user, en dan alleen met dat commando en zonder password.

    Op die manier zou je "sudo ./tool -param1" kunnen doen.
    Enigste probleem is dan nog dat ieder script die tool aan mag roepen zonder wachtwoord

    aan sudoers toevoegen:
    (user die php file uitvoerd) ALL = (root) NOPASSWD: /path/to/tool

    All betekend dat het op alle machines mag, ik neem niet aan dat je in een centrale login omgeving werkt. dus all volstaat. Anders moet je daar de computer naam invullen waar het mag uitgevoerd worden.

    (root) staat voor de user die het uitvoert, als de sudo is goedgekeurt (onder welke user dus het command moet draaien)

    NOPASSWD betekend dat er geen password ingevoert hoeft te worden. Dit wil je wel aan hebben staan, aangezien je vanuit php geen password in kan voeren

    en als laatste de file, als je er meerdere hebt, mag je die sprijden met een comma (/path/to/command1, /path/to/command2, /path/to/command3)

    Hoop voor je dat deze uitleg genoeg is...
    En ik denk dat je hierbij geholpen bent, als er een betere oplossing is, hoor ik het ook graag :P

    Mvg
    Laatst gewijzigd door QBell; 29/12/07 om 03:09. Reden: Automerged Dubbelpost

  3. #3
    Binary executen onder suphp en ip-binding
    Hostingontwikkelaar
    2.882 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Tim
    Registrar SIDN: Ja
    KvK nummer: 59418095
    Ondernemingsnummer: nvt

    Thread Starter
    Deze werkt perfect!

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics