IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Chroot, apache et suexec


Sujet :

Sécurité

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    9
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2007
    Messages : 9
    Points : 7
    Points
    7
    Par défaut Chroot, apache et suexec
    Bonjour,

    Je cherches à mettre en place un chroot apache.

    J'utilises apache (2.2.4) et suexec... Après installation du mod chroot apache (http://core.segfault.pl/~hobbit/mod_chroot/ ) j'ai un soucis avec l'exécutable suexec qui n'est pas trouvé (donc pas de php ni cgi...)

    Il faut que je modifie le chemin vers suexec en prenant en compte le chroot mais je n'arrive pas à trouver comment faire.

    Je me doute que cette technique du chroot a été utilisé par bon nombre d'entre vous et j'aurais voulu quelques retours d'expérience (install, configuration, etc..

    Merci de vos lumières

  2. #2
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    9
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2007
    Messages : 9
    Points : 7
    Points
    7
    Par défaut
    Bonjour

    Citation Envoyé par aternatik Voir le message
    Je me doute que cette technique du chroot a été utilisé par bon nombre d'entre vous et j'aurais voulu quelques retours d'expérience (install, configuration, etc..

    En fait, je me sens seul...
    J'ai avancé malgré tout : le module mod-chroot fonctionne bien mais il n'aime pas suexec.

    Il restait la solution de chrooter apache mais trop lourd à maintenir...

    Ce que je cherches à obtenir :
    Un utilisateur ne peut pas exécuter fopen('/etc/passwd') mais peut faire un fopen('/sonhome/sonfichier')


    J'ai vu qu'on pouvait chrooter des utilisateurs dans leur dossier en modifiant leur bash de connexion... je gratte !

    (PHP est en CGI, suexec est correctement configuré et es CGI fonctionne.)


    ++

Discussions similaires

  1. configurer chroot apache
    Par zekafredo dans le forum Autres
    Réponses: 1
    Dernier message: 19/01/2009, 20h45
  2. Réponses: 4
    Dernier message: 02/12/2008, 14h26
  3. [Debian][Apache+PHP]Chroot un utilisateur
    Par onet dans le forum Sécurité
    Réponses: 1
    Dernier message: 11/06/2007, 21h33
  4. apache php suexec
    Par ricoba19 dans le forum Apache
    Réponses: 3
    Dernier message: 08/06/2006, 14h29
  5. Réponses: 3
    Dernier message: 21/01/2006, 17h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo