IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Développement d'une application type webmin


Sujet :

Administration système

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé Avatar de eracius
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    138
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 138
    Par défaut Développement d'une application type webmin
    Bonjour,

    Nous développons actuellement une application utilisant un mini PC de marque Moxa et tournant sous une distrib linux dédiée. Celui-ci nous sert de passerelle nous permettant de remonter des données vers un serveur, notamment en GPRS.

    Pour pouvoir commercialiser notre produit, nous avons besoin de développer une interface d'administration qui permettra aux installateurs d'effectuer quelques configurations et de visualiser l'état du Moxa. Cela se résume à lancer des scripts bash, écrire dans des fichiers etc ... et voir le résultat dans une page web, un peu à la manière de la page d'administration de votre box internet.

    Nous avons choisi de développer une interface web en PHP seulement nous nous heurtons au fameux problème habituel des permissions d'Apache qui utilise le user nobody. Donc nos scripts qui exécutent des commandes ou écrivent dans des fichiers en dehors du périmètre de nobody (c'est à dire tous) ne fonctionnent pas.

    Quelles sont les solutions élégantes qui permettent de développer de telles applications ? De pouvoir étendre le périmètre d'accès d'une application tournant sous apache sans pour autant avoir des failles de sécurités grossières ?

    Je suppose que webmin ne nécessite pas de donner les droits root à apache ou de faire un chmod 777 sur tous les fichiers.

    Merci d'avance pour votre aide.

  2. #2
    tintin22
    Invité(e)
    Par défaut
    Pour mes applications d'administration, je fais mon propre script pour faire les ecritures, les lectures et configurations etc ... (tout passe par ce script moyennant un passage de parametres)
    Je donne uniquement à ce script les droits pour qu'il s'execute en tant que root, dans /etc/sudoers

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    nobody  ALL=(ALL) NOPASSWD: /chemin/vers/le/script
    nobody : correspond à ton user d'Apache

    Dans ton code PHP, il suffit d'un appel shell_exec et d'un sudo, exemple:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    shell_exec('sudo ./script -a user1');

  3. #3
    Membre confirmé Avatar de eracius
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    138
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 138
    Par défaut
    Merci pour ta réponse.

    Hélas sur la distrib allégée de notre mini PC, sudo et la mécanique qui l'accompagne ne sont pas implémentés.

Discussions similaires

  1. Développement d'une application Windows (avec visual basic)
    Par visualbasic152 dans le forum VB.NET
    Réponses: 14
    Dernier message: 24/01/2007, 18h23
  2. Réponses: 3
    Dernier message: 07/12/2006, 12h16
  3. Développement d'une application, quelle DB?
    Par gheger dans le forum Plateformes (Java EE, Jakarta EE, Spring) et Serveurs
    Réponses: 4
    Dernier message: 22/11/2006, 13h45
  4. Développement d'une application sous Access
    Par Marie-Thérèse dans le forum Access
    Réponses: 2
    Dernier message: 22/11/2005, 12h29
  5. Développement d'une application multi-sites ?
    Par ChrisPM dans le forum Architecture
    Réponses: 7
    Dernier message: 09/11/2005, 14h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo