Ben vooral benieuwd hoe je omgaat met std. PEAR includes e.d.De ontwikkeling van mod_ruid staat al een behoorlijke tijd stil. Bugs worden niet gefixt en functionaliteit wordt niet verder uitgebreid. Op zich voldoet de module prima (mits gepatched) maar er kunnen nog veel meer leuke dingen met posix capabilities.
Afgelopen week ben ik wat aan het stoeien geweest met de module en heb de mogelijkheid toegevoegd om per virtual host een chroot omgeving in te stellen (eventueel per host verschillend). Uiteraard wordt deze na de request weer ongedaan gemaakt, zo dat een child meerder requests kan uitvoeren.
Gebruik is simpel. E.e.a. werkt exact als mod_ruid (Config is 1 op 1 uitwisselbaar). Er is alleen een optie toegevoegd:
RChrootRootDir CHROOT DOCUMENT_ROOT
Stel de documentroot was /home/virtual/domain.tld/public_html en /home/virtual moet de nieuwe root worden, dan is het toevoegen van een:
RChrootRootDir /home/virtual /domain.tld/pulblic_html
alles wat nodig is (document root optie kan vervallen bij een virtualhost).
Om verwarring met mod_ruid te voorkomen heb ik de naam van de module aangepast in mod_chruid. In de bijlage zitten twee bestanden. De source van de module en de selinux module die nodig is om httpd toe te staan een chroot functie uit te voeren.
LET op deze module is experimenteel en gebruik is geheel op eigen risico. Zelf pas ik hem op dit moment met succes toe op een centos 5.x. machine, maar dat garandeert niets voor andere configuraties.
Mocht je deze module gaan testen/gebruiken dat wordt terugkoppeling uiteraard ZEER op prijs gesteld.
Veel plezier er mee...

Likes:



Quote