Likes Likes:  0
Resultaten 1 tot 3 van de 3
Geen

Onderwerp: sudo(ers)

  1. #1
    sudo(ers)
    Hostingontwikkelaar
    2.882 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Tim
    Registrar SIDN: Ja
    KvK nummer: 59418095
    Ondernemingsnummer: nvt

    Thread Starter

    sudo(ers)

    Ik ben op zoek naar een mooie nederlands of engels talige tutorial over het werken met sudoers. Ik wil bijvoorbeeld DNS entrys aanmaken en bewerken via de website, wat uiteraard standaard niet gaat. Hiervoor moet ik een user aanmaken en deze sudo rechten geven als ik google goed begrepen heb, echter lukt dit van geen ene kant.

    De search hier op het forum geeft iets van 100 results.. waarvan de eerste x pagina's niet echt iets nuttigs bevatten.

    Iemand die het gebruik van dit in het kort kan uitleggen of een tutorial oid hierover heeft?

    Avb,

    Tim

  2. #2
    sudo(ers)
    geregistreerd gebruiker
    1.176 Berichten
    Ingeschreven
    08/06/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 27269212
    Ondernemingsnummer: nvt

    Als je dit soort dingen via de website moet doen, moet je een script maken dat dit (en alleen maar dit!!) kan uitvoeren. Dat script draait dan als root, en je geeft de web user toestemming om dit script te draaien. Kan een shellscript zijn, perl, php-cli, maakt niet uit.

    Je sudoers file ziet er dan bijvoorbeeld uit:
    Code:
    www                     ALL=(ALL)       NOPASSWD: /usr/local/webadm/add_domain
    Je roept dat script dan aan in PHP, bijvoorbeeld met:
    Code:
    $result = `/usr/local/bin/sudo /usr/local/webadm/add_domain bla bli`;
    Hier is www de Apache user en /usr/local/bin/sudo de locatie van sudo, dat verschilt per OS/distributie.

    Het is wel een risico om de webserver als root te laten werken. Natuurlijk schrijf je de scripts zelf en moet je je ervan verzekeren dat ze geen kwaad kunnen, maar wie weet zie je iets over het hoofd.

    Ik zelf pak het altijd anders aan: ik laat de websites met MySQL werken en maak daar bijvoorbeeld in tabellen de gegevens aan. Vervolgens gebruik ik cronjobs die deze tabellen periodiek uitlezen en dan acties ondernemen waar root voor nodig is. Dan hoeft de webserver geen sudo-permissies te hebben en kan daar ook geen misbruik van gemaakt worden door klanten of mensen die via een Apache/PHP/script exploit binnenkomen.

  3. #3
    sudo(ers)
    Hostingontwikkelaar
    2.882 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Tim
    Registrar SIDN: Ja
    KvK nummer: 59418095
    Ondernemingsnummer: nvt

    Thread Starter
    Dit is al een goed begin. Bedankt Skydancer

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics