[LINUX:3654] Re: apache/suexec

Burak DAYIOGLU (burak@eti.cc.hun.edu.tr)
Wed, 17 Feb 1999 09:04:05 +0200 (EET)


On Tue, 16 Feb 1999, Devrim SERAL wrote:
> Himm Barisin'da belirttigi gibi bir dusunsene bir sekilde sistemde
> account acmaya basladim.. Soyle 0:0 GID ve UID lere sahip bir suru user..
> Ne guzel olur degilmi..

Arkadaslar. Yaklasiminizi anlayamiyorum... :)

> Neyse Baksana neden webmini incelemiyorsun.. Cok guzel bir utility..
> Sanirim webmin.bilkent.edu.tr Uzerinde mirroru var.. Tabii biraz daha
> security ekleyebilirsin code'lara..

Webmin'i inceledim; benim istediklerimi yapmiyor. Eger mumkunse, tam
olarak ne yapacagim konusunda fikir sahibi olmadan, alternatif cozum
onermeyiniz.

> Soyle ki Security opsion olarak trusted host Ozelligi var..
> Ornegin senin kullandigin terminallere erisim yetkisi verebilirsin..
> Bu arada adduser scriptleri uzerinde oynayarak root'u filan silmelerini
> onleyebilirsin.. Source code'lar Perl Uzerinde.. Senin icin sorun
> olacagini sanmiyorum.. Bu arada webmin uzerinde sadece belirli isleri
> yapabilen userlerde yaratabilirsin... Ornegin bilgi islemdeki bir
> sekretere bile bu gorevi verebilirsin..;)

webmin'in guvenligi ile ilgili herhangi bir sorun yok. SSL destekli de
calistirilabiliyor, kendi web server'i oldugu icin setuid root CGI
problemini de asabiliyor. :)

> Eklemek istedigim bisey de var.. Source'i iylestirirsen herkese de acmayi
> unutma.. Belki bizim de isimize yarar..;p
> iyi calismalar..

Derdim hala dert. setuid root CGI script'lerini apache ile calistirmak
istiyorum... :)

sevgiler,
bd


Listeden cikmak icin:
unsub linux
mesajini listeci@bilkent.edu.tr'a gonderiniz.
Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
Liste arsivinin adresi: http://listweb.bilkent.edu.tr/