IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Système] accès root sécurisé sans mdp


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Avatar de onet
    Profil pro
    Inscrit en
    Décembre 2002
    Messages
    365
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : Suisse

    Informations forums :
    Inscription : Décembre 2002
    Messages : 365
    Par défaut [Système] accès root sécurisé sans mdp
    SAlutation a tous,

    Voila mon "petit" problème actuellement.

    Je souhaite pouvoir lancer des commandes en mode root sur mon serveur, via des pages php. Les commandes seront exclusivement interne, et ne nécessite pas directement d'entrée utilisateur. Et meme dans le cas ou ca devrait arriver, je check par regxp le bienfondé de celles-ci. Voila pour l'aspect risque qui devrait normalement etre limiter.

    J'ai bien pris connaissance des command php permettant de se connecter en SSH sur le serveur. Cependant, je ne veux pas me connecter directement en root, car ca signifie avoir mon mdp root dans mes pages, et ca, pas question (trop de risque de sécurité a mon sens).

    J'ai trouvé un script permettant de changer le EUID et le UID d'un tunnel SSH d'un script cgi. Ca permet donc de lancer des commandes root sans en définir le mdp.

    Je cherche donc des commande PHP me permettant d'effectuer les memes opérations, afin de pouvoir rester en php et pouvoir tout gérer depuis un tel script. SI je pouvais éviter de passer par cgi, ca m'arrangerait.

    L'un d'entre vous aurait une idée/proposition/solution a mon problèmes?

    Pour info, vis a vis de ce dont je souhaite faire, c'est de pouvoir gérer un serveur via une interface web (genre webmin/plesk). C'est donc la création de fichiers, le changement de droits, l'ajout de users, etc... Raison pour laquelle j'ai besoin de l'accès root de manière momentanée.

    Merci.

    Onet

  2. #2
    Membre Expert
    Avatar de ska_root
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    1 203
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 57
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Service public

    Informations forums :
    Inscription : Août 2005
    Messages : 1 203
    Par défaut
    tu alloues les commandes nécessaires à l'utilisateur apache via visudo, et tu utilises la fonction exec()

    mais bon, je trouve ça risqué quand même... au même titre que d'utiliser root dans du CGI

  3. #3
    Membre éclairé
    Avatar de onet
    Profil pro
    Inscrit en
    Décembre 2002
    Messages
    365
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : Suisse

    Informations forums :
    Inscription : Décembre 2002
    Messages : 365
    Par défaut
    ok, mais en faisant ainsi, je suis obliger de passer le mdp de mon utilisateur visudo lors de ma connexion. Et une fois de plus, je me retrouve avec un mdp en clair d'un user ayant les memes droits (ou presque) que root, et donc des risques inhérent, non?

    Et c'est justement ce dont je veux éviter :s

    Je vais déprimmer sous peu :p M'en fou, j'arriverais a faire ce que je veux :p

    Onet

  4. #4
    Membre Expert
    Avatar de ska_root
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    1 203
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 57
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Service public

    Informations forums :
    Inscription : Août 2005
    Messages : 1 203
    Par défaut
    Citation Envoyé par onet
    ok, mais en faisant ainsi, je suis obliger de passer le mdp de mon utilisateur visudo lors de ma connexion.
    tu peux placer la directive NOPASSWD dans visudo...

  5. #5
    Membre éclairé
    Avatar de onet
    Profil pro
    Inscrit en
    Décembre 2002
    Messages
    365
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : Suisse

    Informations forums :
    Inscription : Décembre 2002
    Messages : 365
    Par défaut
    Aa ? OK, je vais jeter un oeil de ce coté la, alors. on verra ce que ca donne

    Merci de l'info.

    Onet

    P.S: je laisse le post sans tag résolu, si quelqu'un a une idée qui est plus sécurisée ou autre, je suis preneur

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Installation module BSDDB - sans acces root
    Par Maëlie A. dans le forum Déploiement/Installation
    Réponses: 2
    Dernier message: 03/06/2014, 12h33
  2. Accès doc partagé win2003 sans mdp
    Par js8bleu dans le forum Windows Serveur
    Réponses: 15
    Dernier message: 09/02/2008, 01h02
  3. [Système] Lancer un script sans attendre sa fin ?
    Par parisien dans le forum Langage
    Réponses: 9
    Dernier message: 03/11/2005, 22h09
  4. Réponses: 1
    Dernier message: 30/09/2005, 21h42
  5. [PostgresSQL]Pb accés des utilisateurs sans mot de passe
    Par woodwai dans le forum PostgreSQL
    Réponses: 2
    Dernier message: 22/05/2003, 16h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo