Toch niet helemaal...
Deze wel http://mod-ruid.svn.sourceforge.net/....c?revision=30
Afdrukvoorbeeld
Toch niet helemaal...
Deze wel http://mod-ruid.svn.sourceforge.net/....c?revision=30
:) Ik wacht nog wel effe met overstappen naar 2.4 totdat e.e.a. stabiel is.
Vandaag heb ik mod_ruid2 0.9.5 uit gebracht.
https://sourceforge.net/projects/mod...atest/download
Belangrijkste veranderingen:
- default mode is nu config ipv. stat
- automatische detectie van default user en groep tijdens het starten.
- apache 2.4 support
Mocht je toch als stat mode als default willen gebruiken dan kan dat door het volgende in de config van elke virtual host op te nemen.
<IfModule mod_ruid2.c>
RMode stat
RGroups @none
</IfModule>
Waarbij de "RGroups @none" de automatisch gedetecteerde supplementary groepen van het parent process wist (nieuw)
Succes er mee....
Thanks! V.w.b. het verschil ben ik hier wat minder in thuis.
Kun je ietwat uitleggen wat het verschil is tussen Rmode stat en Rmode config?
Het was toch al standaard config of niet? Want bij de installatieprocedure stond dat je dit moet doen in de httpd.conf:
RMode config
RUidGid apache apache
Dan verandert er dus niets voor mensen die het zo al deden? Of vergis ik me ergens?
Stat mode werkt met dynamische users en groepen gebaseerd op de te laden file en config mode werkt met vast ingestelde user en groep. Waarbij config mode naar mijn mening wat veiliger is.
Op zich verandert er niets als je dit al in je config had staan. Buiten dat de "RMode config" en "RUidGid apache apache" in je httpd.conf nu overbodig zijn omdat het de default is en de user en groep van de parent nu automatisch worden gedetecteerd. Er waren te veel mensen die dachten dat ze het helemaal goed ingesteld hadden en stiekem toch in stat mode draaide ipv config mode. Zelfs een controlepaneel bouwer die recent mod_ruid2 is gaan ondersteunen ging hiermee de mist in.
Met de recent aanpassingen heb ik geprobeerd om veel voorkomende configuratiefouten zo goed mogelijk af te dekken.
Bedankt voor de uitleg. Hartstikke mooi.
Dus ik heb nu de beide vermeldingen (RMode config en RUidGid) hieruit weggelaten en dan kan het als volgt gewoon verder?
Of zijn hier nog meer dingen die weg kunnen c.q. verbeteringen?Citaat:
yum install libcap-devel
cd /usr/local/src
wget http://sourceforge.net/projects/mod-...-0.x.x.tar.bz2
tar -xvjf mod_ruid2-0.x.x.tar.bz2
cd mod_ruid2-0.x.x
/usr/sbin/apxs -a -i -l cap -c mod_ruid2.c
cd /usr/local/directadmin/data/templates
cp virtual_host2* custom/
cd custom
wget http://crew.pcextreme.nl/files/linux...d_ruid2.tar.gz
tar -xzf da_vhosts_templates_apache2_mod_ruid2.tar.gz
rm -f da_vhosts_templates_apache2_mod_ruid2.tar.gz
[dit gaat er uit]
nano /etc/httpd/conf/httpd.conf
Voeg toe boven "ServerAdmin admin@localhost": (Verander dit meteen even naar je eigen adres)
# mod_ruid
RMode config
RUidGid apache apache
[/einde eruit]
echo "action=rewrite&value=httpd" >> /usr/local/directadmin/data/task.queue
De mod_ruid templates van PCextreme zitten wat fouten in. (zie mijn topic hier)
Maar de custom templates zijn eigenlijk niet meer nodig op nieuwe DirectAdmin installaties.
Deze zit standaard al ingebakken in de vhost template van DirectAdmin.
Zoiets krijg je dan:Citaat:
<IfModule !mod_ruid2.c>
SuexecUserGroup |USER| |GROUP|
</IfModule>
<IfModule mod_ruid2.c>
RMode config
RUidGid |USER| |GROUP|
RGroups apache access
</IfModule>
Zoals Mind ook al zegt zou ik de config mode aan laten staan dat is wat veiliger.Citaat:
yum -y install libcap-devel
cd /usr/src
wget http://downloads.sourceforge.net/pro...se_mirror=garr
tar -xvjf mod_ruid2-0.9.5.tar.bz2
cd mod_ruid2-0.9.5
/usr/sbin/apxs -a -i -l cap -c mod_ruid2.c
sed -i 's|\(Group apache\)|\1\n\n# Mod_ruid\nRMode config\nRUidGid apache apache|g' /etc/httpd/conf/httpd.conf
echo "action=rewrite&value=httpd" >> /usr/local/directadmin/data/task.queue
@Dennis.
Ah dju, dan moet ik eens op zoek want dat heb ik dan gemist en er wordt op 2 servers nog gebruik van gemaakt.Citaat:
De mod_ruid templates van PCextreme zitten wat fouten in. (zie mijn topic hier)
De config mode staat standaard al schrijft Mind, dus wat dat betreft hoeft er ook niets gewijzigd te worden.
Volgens Mind is deze regel dan toch nog meer nodig? Want die zet betreffende regels toch weer in de httpd.conf en dat hoefde toch niet meer?
Citaat:
sed -i 's|\(Group apache\)|\1\n\n# Mod_ruid\nRMode config\nRUidGid apache apache|g' /etc/httpd/conf/httpd.conf
Stat-mode = automatisch detecteren onder welke user/groep een vhost moet werken.Citaat:
Stat mode werkt met dynamische users en groepen gebaseerd op de te laden file en config mode werkt met vast ingestelde user en groep. Waarbij config mode naar mijn mening wat veiliger is.
Config-mode = Zelf instellen onder welke user/groep de vhost moet werken.
Config mode is niet meer nodig inderdaad, maar het lijkt mij wel veiliger.
Als het goed is kan alles, behalve de "RUidGid |USER| |GROUP|" regel, uit de templates. De rest is default of wordt automatisch gedetecteerd in 0.9.5
Ja uiteraard, maar config mode is niet meer nodig omdat hij nu default is, d.w.z. gebruikt wordt, is dus al ingesteld. Dus feitelijk hoef je alleen nog iets in die httpd.conf te wijzigen als je stat mode gaat gebruiken, als ik alles goed begrepen heb.Citaat:
Config mode is niet meer nodig inderdaad, maar het lijkt mij wel veiliger.
Ben benieuwd.
Gisteren toegepast, eens zien hoe het werkt.
@Mind:
Als ik het zo lees hoeven we dus de originele DA templates niet meer te wijzigen naar de custom directory, want dat staat al in de standaard templates.
Citaat:
<IfModule mod_ruid2.c>
RMode config
RUidGid |USER| |GROUP|
RGroups apache access
</IfModule>
Vandaag heb ik mod_ruid2 0.9.6 uit gebracht.
https://sourceforge.net/projects/mod...atest/download
Belangrijkste veranderingen:
- bug in default config verholpen.
Deze bug kan in stat mode voor ongewenste situaties zorgen waarbij het default uid en gid verwisseld worden.
Workaround voor deze bug in 0.9.5 is het toevoegen van "RDefaultUidGid uid gid" aan de config van elke virtual host.
Succes er mee....
Ik doe wel effe upgraden naar 0.9.6 dan hoef ik die workaround niet te doen, thanks!
Vandaag heb ik mod_ruid2 0.9.7 uit gebracht.
https://sourceforge.net/projects/mod...atest/download
Belangrijkste veranderingen:
- mod_ruid2 gebruikt veel minder geheugen. Vooral op servers met veel virtual hosts (enkele honderden) kan de besparing aanzienlijk zijn.
Succes er mee....
Mooi! Wederom dank!