|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||||||||||
|
Membre régulier
![]() Inscription : novembre 2010 Messages : 102 ![]() |
Bonsoir,
Je cherche à faire un script pour créer un certificat vpn de manière automatique, j'entend pas la qu'il suffira de cliquer dans un formulaire pour l'utiliser. J'ai 2 grandes questions: Q1: Bash J'utilise donc 2 scripts bash coté serveur: build-batch et build-key-batch build-batch Code :
Code :
Code :
Mon soucis est que je voudrais bien avoir aussi mon .crt Je pense qu'il n'est pas créer car apache n'a pas les droits root et je ne compte pas les donné étant donné les problèmes de sécurités qui en découlerais. J'ai vu sur un autre post qu'on pouvais faire exécuter le script par root, en cours on en a parler, je crois que c'est le droit -s, quelqu'un peut il m'apporter quelques précisions? Q2: Sécurité Vous avez le droit à un peu plus de code :p Code :
Niveau faille, pour le moment on voie absolument tout le contenu si on se promène dans les dossiers mais cela ne me dérange pas pour le moment. Je pense mettre un index.html vide ainsi qu'un .htaccess avec deny pour tout le monde. ( Solution pour le dossier keys ) Y a t'il des failles dans un .htaccess de ce type? Je veux qu'on puisse uniquement télécharger un fichier dans ce dossier: ca.crt. Si je met une règle avec un file allow pour tout le monde ça passerais? Sinon je vous laisse aller voir sur le site si vous voyez de grosse faille. Les utilisateurs déjà créer sont dans le code source, au moment ou j'écrit il y a: Citation:
Si vous voulez un accès vpn afin de regarder s'il y a des failles ou tout simplement pour essayer envoyez moi un mp Merci d'avoir lu mon pavé. Bon j'ai ajouter le droit setuid mais ça ne change rien Citation:
|
||||||||||
|
|
00
|
|
|
#2 |
|
Membre régulier
![]() Inscription : novembre 2010 Messages : 102 ![]() |
Alors j'ai résolu mes soucis:
Pour le script, je le lance en sudo via www-data ALL=NOPASSWD:lien du script dans /etc/sudoers Pour la suppression je vais faire un con. |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com