+ Konuyu Cevapla + Yeni Konu Aç
Toplam 6 sonuçtan 1 ile 6 arasındakiler gösteriliyor.

Konu: apache 2.2.3 suEXEC yapılandırmasında hata


Arama etiketleri:

Henüz bir etiket yok.
  1. #1

    Standart apache 2.2.3 suEXEC yapılandırmasında hata




    merhaba
    apache 2.2.3 kurulu ve sorunsuz çalışıyor
    vhostlar ayarlanabilioyor ve sorunsuz çalışıyor,
    ancak vhost conflarına

    SuexecUserGroup user group

    tanımlaması yapıldığında user ve group sistemde tanımlı olduğu halde, cgi ve php ler çalışmıyor.

    bununla ilgili suEXEC yapılandırmasını inceledim ( ) ,
    orada,
    --with-suexec-bin=YOL , --with-suexec-caller=KULLANICI tipi komutlarla suexec i yapılandır diyor fakat bu komutları nasıl çalıştırabileceğimi bulamadım.

    sonuç olarak suexecusergroup parametresi kullanıldığında vhosttaki hiçbir script çalışmıyor ve 500 hatası veriyor. bu sorunu nasıl düzeltebilirim.
    bilgisi olan varsa anlatırsa sevinirim.

    Not: lütfen farklı veya başka önerilerde bulunmayınız. sadece suexec yapılandırması ile alakalı bilginiz varsa yazınız.
    teşekkürler.




  2. #2
    Administrator Şöhret: 37753 kurtadam - ait Kullanıcı Resmi (Avatar)
    Üyelik Tarihi
    Sep 2008
    Mesajlar
    13,097
    Rep Gücü
    2500

    Standart




    Shell e gir ve
    php -v
    yaz php kurulumu bak önce

    httpd.conf a bunu ekle

    AddType application/x-httpd-php .php
    AddHandler cgi-script .cgi

    suexec ile falan uğraşma başka bişi o

    biz eskiden sırf cgi-bin klasörüne cgi hakkı tanıyoduk ama cgi öldü hiç açmasan da olur.





  3. #3

    Standart




    teşekkürler,
    php yüklü ve apache.conf a bu kodları ekledim olmadı
    vhost conlaınada ekledim
    ancak hale aynı sorun devam ediyor..
    vhostlardaki scriptler çalışmıyor
    vhostların conflarındaki SuexecUserGroup user group tanımlamasını sildiğimde çok güzel çalışıyor. ama tabi bu şekilde çalıştırmak büyük bir güvenlik açığı oluşturuyor. o yüzden vhostlarda SuexecUserGroup user group kullanmak gerekli hale geliyor
    suexec log dosyasında verilen hata mesajı bu
    [2009-11-12 04:28:05]: uid: (1001/denemesitesi) gid: (33/33) cmd: test.cgi
    [2009-11-12 04:28:05]: cannot run as forbidden gid (33/test.cgi)
    başka bir öneriniz var mı?




  4. #4
    Administrator Şöhret: 37753 kurtadam - ait Kullanıcı Resmi (Avatar)
    Üyelik Tarihi
    Sep 2008
    Mesajlar
    13,097
    Rep Gücü
    2500

    Standart




    webmin kurup
    tüm grup işlemlerinizi ordan halledin.
    Çok kolaydır.
    Böylelikle güvenlik açıklarınızı da user ve grup bazında halledersiniz.
    Hatta milleti jail user falan bile ayarlayabilirsiniz sadece kendi ftp klasörlerini görürler.





  5. #5

    Standart




    teşekkür ederim,
    webmin zaten yüklü
    ama bu sıkıntı anlık yapılabilecek işlemlerle ilgili değil,
    apachede script çalıştırmayla alakalı
    yani ssh da hertürlü işlemi yapabiliyoruz apachenin 2.0 sürümünde de sorun yok ama bazı özellikleri daha gelişmiş 2.2.3 de yapamadık,
    scriptler genel kullanıcı üzerinde çalışıyor ama adanmış sanal kullanıcılar ile çalışmıyor. bu aslında çok büyük bir açık çünkü bir çok kontrol panelide bu özelliği kullanmıyor, dolayısıyla bu işle uraşmayanda bu açığın farkında olamıyor.




  6. #6
    Administrator Şöhret: 37753 kurtadam - ait Kullanıcı Resmi (Avatar)
    Üyelik Tarihi
    Sep 2008
    Mesajlar
    13,097
    Rep Gücü
    2500

    Standart





    webmin kullanıcıları eklerken shell /bin/bash hakları ekle
    In groups a da apache yi ekle

    suexec e hiç ihtiyacım olmadı daha fazla yardım edemeyeceğim.





+ Konuyu Cevapla

Benzer Konular

  1. Cevaplar: 0
    Son Mesaj : 03-10-2009, 11:07 AM
  2. Cevaplar: 0
    Son Mesaj : 02-18-2009, 02:17 AM
  3. Cevaplar: 0
    Son Mesaj : 02-18-2009, 02:16 AM
  4. Cevaplar: 1
    Son Mesaj : 02-18-2009, 01:45 AM
  5. Cevaplar: 0
    Son Mesaj : 02-18-2009, 01:45 AM
  6. Cevaplar: 1
    Son Mesaj : 02-18-2009, 01:45 AM
  7. Cevaplar: 1
    Son Mesaj : 02-18-2009, 01:45 AM
  8. Cevaplar: 1
    Son Mesaj : 02-18-2009, 01:45 AM
  9. Cevaplar: 0
    Son Mesaj : 02-18-2009, 01:45 AM
  10. Cevaplar: 0
    Son Mesaj : 02-18-2009, 01:45 AM
  11. Cevaplar: 0
    Son Mesaj : 02-18-2009, 01:45 AM
  12. Cevaplar: 1
    Son Mesaj : 02-18-2009, 01:44 AM
  13. Cevaplar: 1
    Son Mesaj : 02-18-2009, 01:44 AM
  14. Cevaplar: 0
    Son Mesaj : 02-18-2009, 01:44 AM
  15. Cevaplar: 1
    Son Mesaj : 02-18-2009, 01:44 AM
  16. Cevaplar: 1
    Son Mesaj : 02-18-2009, 01:44 AM
  17. Cevaplar: 1
    Son Mesaj : 02-18-2009, 01:44 AM
  18. Cevaplar: 1
    Son Mesaj : 02-18-2009, 01:44 AM
  19. Cevaplar: 1
    Son Mesaj : 02-18-2009, 01:44 AM
  20. Cevaplar: 1
    Son Mesaj : 02-18-2009, 01:44 AM
  21. Cevaplar: 0
    Son Mesaj : 02-18-2009, 01:43 AM
  22. Cevaplar: 0
    Son Mesaj : 02-18-2009, 01:43 AM
  23. Cevaplar: 0
    Son Mesaj : 02-18-2009, 01:43 AM
  24. Cevaplar: 1
    Son Mesaj : 02-18-2009, 01:43 AM
  25. Cevaplar: 1
    Son Mesaj : 02-18-2009, 01:42 AM
  26. Cevaplar: 1
    Son Mesaj : 02-18-2009, 01:41 AM
  27. Cevaplar: 0
    Son Mesaj : 02-18-2009, 01:41 AM
  28. Cevaplar: 2
    Son Mesaj : 02-03-2009, 01:22 PM
  29. Cevaplar: 3
    Son Mesaj : 02-02-2009, 05:40 AM
  30. Cevaplar: 5
    Son Mesaj : 01-30-2009, 07:21 PM