Likes Likes:  0
Resultaten 1 tot 15 van de 21
Pagina 1 van de 2 1 2 LaatsteLaatste
  1. #1
    install & config Mod_ruid
    geregistreerd gebruiker
    479 Berichten
    Ingeschreven
    22/10/06

    Locatie
    Hoogerheide

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: Jimmy
    Registrar SIDN: nee
    Ondernemingsnummer: nvt

    Thread Starter

    install & config Mod_ruid

    Ik heb altijd su_php gebruikt maar aangezien dat toch bepaalde problemen met zich meebrengt ( geen accelerators bijv ).

    Zit ik te kijken naar mod_ruid ik heb deze uit het volgende topic
    ( http://www.webhostingtalk.nl/scripti...kkelingen.html (mod_ruid nieuwe ontwikkelingen) )

    Kan iemand mij vertellen hoe ik deze op een Directadmin server krijg? Want ik kan verder niets vinden over hoe ik hem installeer of instel.

  2. #2
    install & config Mod_ruid
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Je maakt 35 euro over met Paypal naar randy@aklmedia.nl en hij doet de rest

    Ik ga even van EL5 uit. Op Debian is het eerste regeltje anders. (yum == apt-get en de module heet gewoon libcap)
    Onderstaand is copy, paste & pray...

    Code:
    yum install libcap-devel
    cd /usr/src
    wget http://websupport.sk/~stanojr/projects/mod_ruid/mod_ruid-0.6b.tar.gz
    tar -xzf mod_ruid-0.6b.tar.gz
    cd mod_ruid-0.6b
    /usr/sbin/apxs -a -i -l cap -c mod_ruid.c
    cd /usr/local/directadmin/data/templates
    cp virtual_host2* custom/
    cd custom
    wget http://crew.pcextreme.nl/files/linux...od_ruid.tar.gz
    tar -xzf da_vhosts_templates_apache2_mod_ruid.tar.gz
    rm -f da_vhosts_templates_apache2_mod_ruid.tar.gz
    nano /etc/httpd/conf/httpd.conf
      
    Voeg toe boven "ServerAdmin admin@localhost": (Verander dit meteen even naar je eigen adres)
    # mod_ruid
    RMode config
    RUidGid apache apache
    
    echo "action=rewrite&value=httpd" >> /usr/local/directadmin/data/task.queue
    Laatst gewijzigd door Randy; 12/02/10 om 08:30.
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  3. #3
    install & config Mod_ruid
    geregistreerd gebruiker
    479 Berichten
    Ingeschreven
    22/10/06

    Locatie
    Hoogerheide

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: Jimmy
    Registrar SIDN: nee
    Ondernemingsnummer: nvt

    Thread Starter
    Dat ga ik eens uittesten.
    Ik probeer het eerst liever zelf zodat ik weet wat er gebeurd. Mocht het niet lukken komt die 35 euro alsnog jou kant op randy

    Ik neem aan dat het met die versie van Mind op dezelfde manier werkt het installeren.

  4. #4
    install & config Mod_ruid
    geregistreerd gebruiker
    479 Berichten
    Ingeschreven
    22/10/06

    Locatie
    Hoogerheide

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: Jimmy
    Registrar SIDN: nee
    Ondernemingsnummer: nvt

    Thread Starter
    Aangezien ik mijn eigen post niet meer aan kan passen, hoe kan ik zien of mod_ruid ook daadwerkelijk werkt?

  5. #5
    install & config Mod_ruid
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  6. #6
    install & config Mod_ruid
    geregistreerd gebruiker
    479 Berichten
    Ingeschreven
    22/10/06

    Locatie
    Hoogerheide

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: Jimmy
    Registrar SIDN: nee
    Ondernemingsnummer: nvt

    Thread Starter
    Inderdaad, dat had ik dus moeten doen
    Het werkt in ieder geval Bedankt Randy

  7. #7
    install & config Mod_ruid
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Jimmy1987 Bekijk Berichten
    Inderdaad, dat had ik dus moeten doen
    Het werkt in ieder geval Bedankt Randy
    Nu nog wel de rechten homedirs even goed zetten opdat er geen apache-bestanden meer zijn. Dat kan met de hand, dat kan nog makkelijker met een script dat bij DA zit:

    Code:
    cd /usr/local/directadmin/scripts && ./set_permissions.sh user_homes
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  8. #8
    install & config Mod_ruid
    geregistreerd gebruiker
    479 Berichten
    Ingeschreven
    22/10/06

    Locatie
    Hoogerheide

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: Jimmy
    Registrar SIDN: nee
    Ondernemingsnummer: nvt

    Thread Starter
    Oh daar was dus een script voor
    En ik alles maar met de hand doen

    Ach ja weer wat geleerd

    Wat ik trouwens wel gemerkt heb. Toen ik op een map de volgende regels uitvoerde:

    find /home/<user>/ -type d -print0 | xargs -0 chmod 700
    find /home/<user>/ -type f -print0 | xargs -0 chmod 600

    Werkt het vervolgens perfect Geen gezeik met rechtenkwesties ed. Maar wanneer ik doe:

    find /home/ -type d -print0 | xargs -0 chmod 700
    find /home/ -type f -print0 | xargs -0 chmod 600

    Dan krijg ik bij alle domeinen op de server een forbidden melding.

    Is dit op een manier op te lossen? Want elke user apart gaan doen zie ik nu ook weer niet zo zitten
    Laatst gewijzigd door Jimmy1987; 12/02/10 om 11:17.

  9. #9
    install &amp; config Mod_ruid
    Server Freak
    3.640 Berichten
    Ingeschreven
    19/05/06

    Locatie
    Assen

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    215 Berichten zijn liked


    Naam: Sinterklaas

    Zo ingewikkeld hoeft het niet te zijn...

    find /home/*/ en de rest van je regel

    en 0664 en 0755 lijkt me handiger.

  10. #10
    install &amp; config Mod_ruid
    geregistreerd gebruiker
    479 Berichten
    Ingeschreven
    22/10/06

    Locatie
    Hoogerheide

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: Jimmy
    Registrar SIDN: nee
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door Spyder01 Bekijk Berichten
    Zo ingewikkeld hoeft het niet te zijn...

    find /home/*/ en de rest van je regel

    en 0664 en 0755 lijkt me handiger.
    waarom wil je bestanden zowel op gebruiker als op groep lees en schrijfrechten geven? Die gebruiker is tevens z'n eigen groep dus dat lijkt me een beetje onzinnig. Maar ik kan het mis hebben, zit hier een reden achter?

  11. #11
    install &amp; config Mod_ruid
    Actieve deelnemer
    1.249 Berichten
    Ingeschreven
    15/04/03

    Locatie
    Enschede

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Bedrijf: Antagonist / Patchman
    Functie: CEO
    Registrar SIDN: ja
    KvK nummer: 09136441

    Randy, in hoeverre baken jij af dat de functionaliteiten van mod_ruid niet misbruikt worden om root te worden? Denk aan het risico van Apache exploits (momenteel geen issue natuurlijk, maar wat als er een 0-day exploit toegepast wordt, gefocussed op mod_ruid users?), of misbruik van de POSIX functies van PHP.

    De mod_ruid module is interessant, maar als ik zo de reacties op WHT lees van verschillende leden heb ik de indruk dat velen niet realiseren dat het ook weer nieuwe security issues introduceert die goed afgeschermd moeten worden (wat overigens ook in de README staat).

  12. #12
    install &amp; config Mod_ruid
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Wouter,

    Ik heb er geen problemen mee. het 'master' Apache proces draait ook als root. Met de 777-ellende, allow_url_fopen én een oude Joomla installatie die te vinden is op iedere drukke shared server heb je meer problemen.

    Voordeel van mod_ruid is ook dat je 'bagger' in de /tmp meteen kunt traceren doordat deze van de user zijn en niet van apache. Al zet ik sessies standaard in memcached.

    Geen problemen gehad met exploits of what so ever. Wel weet ik dat een enkeling problemen heeft met de oude, ongepatche versie van mod_ruid (niet die van Kees hier (mod_ruid nieuwe ontwikkelingen) op het forum). Misschien dat iemand hier nog een toelichting op kan geven?

    Trouwens, jij nog een uurtje BSD-tijd voor me deze week?
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  13. #13
    install &amp; config Mod_ruid
    Actieve deelnemer
    1.249 Berichten
    Ingeschreven
    15/04/03

    Locatie
    Enschede

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Bedrijf: Antagonist / Patchman
    Functie: CEO
    Registrar SIDN: ja
    KvK nummer: 09136441

    Ok duidelijk. Die 'ellende' blijft ook zonder mod_ruid binnen de perken, de enige reden dat het mij interessant lijkt is wat rechten-issues voorkomen (bestandjes die van apache zijn en niet meer verwijderd kunnen worden, dat soort gedoe).

    En, je weet me te vinden ;-)

  14. #14
    install &amp; config Mod_ruid
    geregistreerd gebruiker
    479 Berichten
    Ingeschreven
    22/10/06

    Locatie
    Hoogerheide

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: Jimmy
    Registrar SIDN: nee
    Ondernemingsnummer: nvt

    Thread Starter
    Ik heb het nu ook thuis om mijn testbak draaien, maar ik had daarstraks een script waarvan ik de map eerst 771 moest chmodden anders bleef ik filepermissie fouten krijgen. Als ik een whoami doe op de browser geeft hij wel de goede gebruiker aan.

    Blijf je dat toch houden bij sommige scripts? Of heb ik iets in de config verkeerd staan?

  15. #15
    install &amp; config Mod_ruid
    Unregistered user
    400 Berichten
    Ingeschreven
    27/12/04

    Locatie
    Geertruidenberg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Naam: Kees
    Bedrijf: Monshouwer InterNet Diensten
    URL: www.monshouwer.eu
    Registrar SIDN: ja
    KvK nummer: 18075928
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door wdv Bekijk Berichten
    Randy, in hoeverre baken jij af dat de functionaliteiten van mod_ruid niet misbruikt worden om root te worden? Denk aan het risico van Apache exploits (momenteel geen issue natuurlijk, maar wat als er een 0-day exploit toegepast wordt, gefocussed op mod_ruid users?), of misbruik van de POSIX functies van PHP.
    Van het feit dat de php posix functies zijn te misbruiken heb ik nooit bewijs gezien (kan naar mijn mening ook niet).
    De enige echt grote blunder die je met php kan maken is het toestaan van de dl() functie op een server met mod_ruid. Je kan dan een module uitvoeren waarmee je in no time root bent.
    Een 0-day exploit is een risico, maar dit kan je met bv. SElinux aardig afschermen.

Pagina 1 van de 2 1 2 LaatsteLaatste

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics