Resultaten 46 tot 60 van de 134
Pagina 4 van de 9 Eerste ... 2 3 4 5 6 ... LaatsteLaatste
  1. #46
    mod_ruid nieuwe ontwikkelingen
    Sebastiaan Stok
    2.468 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    86 Berichten zijn liked


    Naam: Sebastiaan Stok

    Er is een nieuwe optie bij gekomen.
    RDocumentChRoot

    Maar wat beteken 'Set chroot directory and the document root inside' nu precies?
    Word hiermee een chroot omgeving voor de gebruiker gemaakt of kan deze alleen zijn map bereiken en niet dieper?
    Park The Hosting Manager - your friend in hosting software

  2. #47
    mod_ruid nieuwe ontwikkelingen
    Unregistered user
    400 Berichten
    Ingeschreven
    27/12/04

    Locatie
    Geertruidenberg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Naam: Kees
    Bedrijf: Monshouwer InterNet Diensten
    URL: www.monshouwer.eu
    Registrar SIDN: ja
    KvK nummer: 18075928
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door Boyke Bekijk Berichten
    Ik zie dat 0.9 inmiddels ook beschikbaar is? Kan deze beschouwd worden als stable?
    Voor zo ver ik weet zijn er geen problemen met 0.9. Hier draait de module al enige tijd probleemloos in productie.

    Citaat Oorspronkelijk geplaatst door Rollerscapes Bekijk Berichten
    Er is een nieuwe optie bij gekomen.
    RDocumentChRoot

    Maar wat beteken 'Set chroot directory and the document root inside' nu precies?
    Word hiermee een chroot omgeving voor de gebruiker gemaakt of kan deze alleen zijn map bereiken en niet dieper?
    Exact, RDocumentChRoot is een alternatief voor DocumentRoot waarbij de gebruiker voor de duur van de request wordt opgesloten in een chroot. Na de request wordt de chroot weer ongedaan gemaakt.

    Voor de werking zie ook http://www.webhostingtalk.nl/scripti...ml#post1015291

    Deze module is nu samengevoegd met mod_ruid2. De chroot functionaliteit wordt overigens alleen ingeschakeld als "RDocumentChRoot" voor komt in de config. Gebruik je de chroot niet dan worden geen extra capabilities actief gehouden en is het een "gewone" mod_ruid2.

  3. #48
    mod_ruid nieuwe ontwikkelingen
    Actieve deelnemer
    1.249 Berichten
    Ingeschreven
    15/04/03

    Locatie
    Enschede

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Bedrijf: Antagonist / Patchman
    Functie: CEO
    Registrar SIDN: ja
    KvK nummer: 09136441

    Kees, draai jij nog een bepaalde kernel module om te voorkomen dat in geval van een exploit Apache als root zou kunnen draaien? Zo ja, heb je hier meer informatie over?

  4. #49
    mod_ruid nieuwe ontwikkelingen
    Sebastiaan Stok
    2.468 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    86 Berichten zijn liked


    Naam: Sebastiaan Stok

    Dus simpel gezegd kan die gebruiker alleen in zijn eigen chroot werken?
    Maar kan hij dan wel bij de /usr/bin mappen komen, of moet je die in de chroot map plaatsen?
    Park The Hosting Manager - your friend in hosting software

  5. #50
    mod_ruid nieuwe ontwikkelingen
    IPv6ert
    488 Berichten
    Ingeschreven
    10/05/07

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Waar ik zelf nog veel hinder van ondervind zijn processes die gestart worden door klanten die de filedescriptors erven van apache en daardoor poort 80 bezet houden waardoor apache zelf op een gegeven moment stopt met werken.

    Nu heb ik hier zelf al wat omheengemaakt dus heb er eigenlijk geen last meer van.. Af en toe een mailtje van een webserver die meld dat ie het proces heeft afgeschoten en onder welke userid dat proces draaide ;-)

    maar het zou mooi zijn als dit op 1 of andere manier voorkomen kon worden. Is dat iets wat mod_ruid zou kunnen ondervangen?

    http://bugs.php.net/bug.php?id=38915

    Heeft er geloof ik mee te maken (het is al een tijdje geleden dat ik het uitgezocht heb).

  6. #51
    mod_ruid nieuwe ontwikkelingen
    Unregistered user
    400 Berichten
    Ingeschreven
    27/12/04

    Locatie
    Geertruidenberg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Naam: Kees
    Bedrijf: Monshouwer InterNet Diensten
    URL: www.monshouwer.eu
    Registrar SIDN: ja
    KvK nummer: 18075928
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door wdv Bekijk Berichten
    Kees, draai jij nog een bepaalde kernel module om te voorkomen dat in geval van een exploit Apache als root zou kunnen draaien? Zo ja, heb je hier meer informatie over?
    Ik heb de kernel gepached zo dat setuid (en aanverwante functies) alleen van een webuser nog terug kan naar apache en dat apache alleen nog naar een webuser kan. Uiteraard kan dit dan weer alleen als de juiste capabilities zijn gezet.

  7. #52
    mod_ruid nieuwe ontwikkelingen
    geregistreerd gebruiker
    56 Berichten
    Ingeschreven
    27/09/06

    Locatie
    Enschede

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 08123538
    Ondernemingsnummer: nvt

    Zijn hier nog ontwikkelingen in? Ik heb namelijk net een test gedaan met mod_ruid2 en krijg dan de volgende fouten:
    Code:
    Fatal error: strtotime() [<a href='function.strtotime'>function.strtotime</a>]: Timezone database is corrupt - this should *never* happen! in /web/wp-includes/comment.php on line 1896
    Deze fout krijg ik niet als ik RDocumentChRoot niet gebruik. Maar dit is juist een hele mooie optie om de mensen echt compleet af te sluiten. Is dit op te lossen? Door die timezone data ergens anders vandaan te halen ofzo? En ik weet niet of er meer van dit soort problemen kunnen ontstaan.

    Ik heb nog een 2e fout gevonden:
    Code:
    Warning: session_start() [function.session-start]: open(/var/lib/php5/sess_293da7daab0cdcf12a818d7a68fb8ced, O_RDWR) failed: No such file or directory (2) in /web/index.php on line 2
    Nu kan dit wel aangepast worden door /var/lib/php5 in je chroot aan te maken.

    En ik kreeg de volgende melding in mijn logs:
    Code:
    warning: `apache2' uses 32-bit capabilities (legacy support in use)
    Ik weet niet of dit erg is?!
    Laatst gewijzigd door _HB_; 02/10/10 om 01:04. Reden: Extra foutmelding

  8. #53
    mod_ruid nieuwe ontwikkelingen
    Sebastiaan Stok
    2.468 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    86 Berichten zijn liked


    Naam: Sebastiaan Stok

    Fatal error: strtotime() [<a href='function.strtotime'>function.strtotime</a>]: Timezone database is corrupt - this should *never* happen! in /web/wp-includes/comment.php on line 1896
    Vreemd, de timezone is normaal gesproken embeded.
    Gebruik je toevallig Debian of Ubuntu?

    warning: `apache2' uses 32-bit capabilities (legacy support in use)
    Dat komt zo te zien omdat je op 64bit werkt, het kan zijn dat libcap niet volledig 64bit is?
    Park The Hosting Manager - your friend in hosting software

  9. #54
    mod_ruid nieuwe ontwikkelingen
    geregistreerd gebruiker
    56 Berichten
    Ingeschreven
    27/09/06

    Locatie
    Enschede

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 08123538
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Rollerscapes Bekijk Berichten
    Vreemd, de timezone is normaal gesproken embeded.
    Gebruik je toevallig Debian of Ubuntu?
    Het is een 32bit VM. Dus ik vond het al vreemd...
    Debian Lenny inderdaad. Is dat een bekend probleem dan?

    Citaat Oorspronkelijk geplaatst door Rollerscapes Bekijk Berichten
    Dat komt zo te zien omdat je op 64bit werkt, het kan zijn dat libcap niet volledig 64bit is?
    Het is een 32bit VM. Dus ik vond het al vreemd...
    Laatst gewijzigd door _HB_; 02/10/10 om 11:34. Reden: Quote fixen

  10. #55
    mod_ruid nieuwe ontwikkelingen
    Sebastiaan Stok
    2.468 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    86 Berichten zijn liked


    Naam: Sebastiaan Stok

    "Debian Lenny inderdaad. Is dat een bekend probleem dan?"
    Niet helemaal precies, maar bepaalde versies van Debian (en bijna alle versies van Ubuntu) zijn voorzien van een patch welke er voor zorgt dat de timezone database van het OS zelf word gebruikt. (Domheid ten top, meerdere mensen hebben hier al over geklaagd).

    En omdat die op een andere locatie staat (/var/share als ik het goed heb ), kan PHP hem in chroot-modus niet lezen.
    Normaal is de timezone-db embeded, dus geen apart bestand.

    Je hebt kans als je Fileinfo probeert te gebruiken je tegen een zelfde soort probleem aanloopt. Omdat die ook een los bestand moet inlezen (normaal gedrag overigens).

    Daarom is chroot niet altijd even handig.
    Maar is er geen mogelijkheid om meerdere locaties aan te geven die mogen worden benaderd vanuit de chroot?
    Edit: Ja dus
    Park The Hosting Manager - your friend in hosting software

  11. #56
    mod_ruid nieuwe ontwikkelingen
    geregistreerd gebruiker
    56 Berichten
    Ingeschreven
    27/09/06

    Locatie
    Enschede

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 08123538
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Rollerscapes Bekijk Berichten
    Daarom is chroot niet altijd even handig.
    Maar is er geen mogelijkheid om meerdere locaties aan te geven die mogen worden benaderd vanuit de chroot?
    Nee je kan alleen je chroot dir aangeven; bijvoorbeeld /home/ en dan als 2e directorties je DocRoot ten op zichte van je chroot directory. Ik zou dus moeten weten wat daar allemaal in moet staan, om een complete chroot te maken.

    Alleen wil ik chrooten per domein van een user, dus de chroot in /home/user/web/<domein>/ en dan zou ik dus voor elk domein die bestanden erin moeten zetten en up-to-date houden. Lastig, terwijl dit wel een hele mooie functie is om alles gescheiden te houden.

  12. #57
    mod_ruid nieuwe ontwikkelingen
    Sebastiaan Stok
    2.468 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    86 Berichten zijn liked


    Naam: Sebastiaan Stok

    De chroot techniek zelf was ook nooit bedoeld als beveiligingsmaatregel.

    The chroot system call was introduced during development of Version 7 Unix in 1979, and also added to BSD by Bill Joy on 18 March 1982 — 17 months before 4.2BSD was released — in order to test its installation and build system.
    [ame]http://en.wikipedia.org/wiki/Chroot[/ame]
    Park The Hosting Manager - your friend in hosting software

  13. #58
    mod_ruid nieuwe ontwikkelingen
    geregistreerd gebruiker
    56 Berichten
    Ingeschreven
    27/09/06

    Locatie
    Enschede

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 08123538
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Rollerscapes Bekijk Berichten
    De chroot techniek zelf was ook nooit bedoeld als beveiligingsmaatregel
    Aha, maar toch is het qua beveiliging wel weer een extra hindernis. En dat is wel handig op een shared server.
    Alleen kon je uit een chroot komen geloof ik als je daarin root had verkregen ofzo... maar goed, dat is toch weer een extra hindernis.

  14. #59
    mod_ruid nieuwe ontwikkelingen
    Unregistered user
    400 Berichten
    Ingeschreven
    27/12/04

    Locatie
    Geertruidenberg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Naam: Kees
    Bedrijf: Monshouwer InterNet Diensten
    URL: www.monshouwer.eu
    Registrar SIDN: ja
    KvK nummer: 18075928
    Ondernemingsnummer: nvt

    Thread Starter
    Ik heb een paar dagen terug mod_ruid2 0.9.3 op sourceforge gezet. Na een paar versies waarin niet zo heel veel spannends is aangepast is dit er weer een die het melden waard is. In deze versie is een belangrijke bug gefixt in de chroot functie. Mocht je RDocumentChroot willen gebruiken dan is een upgrade absoluut noodzakelijk, aangezien de chroot in mod_ruid2 niet overweg kon met subrequests van mod_rewrite.

    Voor de liefhebbers: http://sourceforge.net/projects/mod-ruid/files/latest/

    Veel plezier er mee...

  15. #60
    mod_ruid nieuwe ontwikkelingen
    geregistreerd gebruiker
    189 Berichten
    Ingeschreven
    30/11/07

    Locatie
    Noordwijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Mijn dank is groot.

Pagina 4 van de 9 Eerste ... 2 3 4 5 6 ... LaatsteLaatste

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics