CZFree.Net Home Page Diskuzní Fóra CZFree.Net Archív Často Kladených Otázek Registrace Nových Členů Archív Odkazů Seznam Členů Fóra CZFree.Net Czech Node Map hosted @CZFree.net CZFree.Net WIKI
CZFree Network Portal vzkazy | ovládání | pokročilé hledání   
 

Odpovědět k Tématu 
CZFree.Net forum: Wireless community network CZFree.Net > Fórum > Troubleshooting > apache a ipfw
Autor
Téma  < Předchozí Téma   Další Téma >
vaclavik
Newbie

Registrován: 18.01.2005
Příspěvků: 57

apache a ipfw Příspěvek č. 1 

Měl bych následující problémek:
Mam freebsd s nainstalovaným apache a mysql. V kompilaci Bsd mam zavedeno i IPWIREWALL (IPFW).

Nedávno sem si udělal omezování linky do netu pomocíprávě ipfw, jsou to pouze příkazy typu: ipfw add 10 pipe 100 ..........

Všechno tohle sem si převedl do databáze a tedka mi to generuje tento dlouhej soubor co by se měl spustit samo..

Takže soubor kterým se omezuje všechno se nazývá rc.rules.new

když ho chci spustit přes CGI script, tak mi to do logu vyhodí hlášku : IPFW: socket: Operation not permitted a nic jinýho se nezmění.

Nevim co to je a na googlu sem nic nenašel.
Jde mi jenom o to když kliknu na tlačítko na domovských stránkách, tak se provedou všechny příkazy v tom souboru napsaný.
příkazy se skládají: ipfw add...... a tak to pokračuje dál

Kdyby někdo věděl, prosím o radu..

Old Post 09.05.2005 v 08:18
vaclavik je offline   Click Here to See the Profile for vaclavik   Find more posts by vaclavik   Click here to Send vaclavik a Private Message   Click Here to Email vaclavik   Visit vaclavik's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
jbohac
Team Leader

Registrován: 16.05.2002
Příspěvků: 329

Příspěvek č. 2 

Ahoj,

FreeBSD moc nerozumim, ale prijde mi, ze by problem mohl byt v tom, ze ten cgi script nejspis nebezi pod rootem, coz je nejspis potreba k pouzivani toho ipfw.

Ten cgi script bezi nejspis s pravy stejnymi jako apache. Schvalne si v nem spust program "id", a uvidis kdo jsi.

Nevim jestli se da udelat pod FreeBSD SUID shellscript, aby se pustil vzdy s pravy roota, to by bylo jedno reseni. Druhe treba nejak pres sudo....

__________________

let's meet on IRC!
#czfree.net/IRCNet (irc.felk.cvut.cz)
#czfree.net/irc.czf

Old Post 09.05.2005 v 09:59
jbohac je offline   Click Here to See the Profile for jbohac   Find more posts by jbohac     Click Here to Email jbohac   Visit jbohac's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
vaclavik
Newbie

Registrován: 18.01.2005
Příspěvků: 57

Příspěvek č. 3 

No tak to je možný že ten CGi script nemá ty práva, to mě nenapadlo, jak bych to mohl změnit? Nebo mi kdyžtak poraď jak jinak bych to mohl spouštět? Nejakej návod nebo aspon mi nějak nasměrovat, kdybych vědel.

Old Post 09.05.2005 v 10:51
vaclavik je offline   Click Here to See the Profile for vaclavik   Find more posts by vaclavik   Click here to Send vaclavik a Private Message   Click Here to Email vaclavik   Visit vaclavik's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Virnik
Senior Member

Registrován: 13.01.2004
Příspěvků: 604

Příspěvek č. 4 

a co treba priradit mu suid root?
paklize ipfw pod rootem bezet musi, pak i ten skriptik.
takze tkus tohle:

chmod +s /var/www/cgi-bin/ipfwskript.cgi

pak by to melo znova bezet
priradis tomu skriptu flagu, ze se kdykoliv spusti vzdy pod rootem, a na nem zavisle ci spis pridruzene procesy spustene timto skriptem take. je to vec nebezpecna, ale uzitecna. v tomto pripade nic nehorzi.

__________________

V.I.R.N.I.K: Vigiliant Individual Responsible for Nocturnal Infiltration and Killing
Resistance is, and always has been futile...

Old Post 10.05.2005 v 07:47
Virnik je offline   Click Here to See the Profile for Virnik   Find more posts by Virnik   Click here to Send Virnik a Private Message   Click Here to Email Virnik   Visit Virnik's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Veškerý čas je GMT. Aktuální čas: 06:15.  Předcházející Téma   Další Téma
Odpovědět k Tématu
 
Zformátovat pro Tisk | Stáhnout Téma do Palma | Poslat Téma E-mailem | Odebírat tuto Diskuzi

Search this Thread:

 

CZFree.NET | Copyright ©MMII - MMXIV CZFree.NET | Kontaktujte Nás
Powered by: vBulletin - Copyright ©MM - MMII Jelsoft Enterprises Limited.
Founder: Deu / original scripting by: carlos (All High Seeds) / Node Monitor by: 8an
Additional Portal & Node Monitor Development by: oto, Zajsoft, Danny, Netdave
Hosted by: NFX.cz / FreeTel.cz