The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"управление ipfw через php"
Отправлено ARH665, 06-Фев-11 18:12 
> Вот такие дела..

с виду просто, только я в итоге где-то накосячил, я менял группы и пользователей в httpd.conf

# User/Group: The name (or #number) of the user/group to run httpd as.
# It is usually good practice to create a dedicated user and group for
# running httpd, as with most system services.
#
User apache
Group apache

но ничего не проканало, все равно писал бэд пассворд, а сейчас поставил обратно www и www. Теперь ничего кроме hello, не выводит, даже на это:

hello!


<html>
<body>
<?php
print "<pre>";
echo system("/usr/local/bin/sudo ls /");
print "</pre>";
?>
<?php
exec('ls /');
?>


</body>
</html>

может кто сталкивался? где же я так накосячил-то...?

зы. а раньше выводил корень, и даже dmesg -a выводил...
зыы. а на
<?php
shell_exec('su');
shell_exec('12345');
?>

в dmesg выводит это:
Feb  6 18:16:46 srv2 su: BAD SU www to root on tty

это уже значит апач работает под пользователем www. Почему же он не выводит тогда правила и прочее теперь?

зыыы... нашел что то в дмесге, вот это выплевывает на скрипт (в начале сообщения):
Feb  6 18:25:11 srv2 sudo:      www : /usr/local/etc/sudoers is mode 0644, should be 0440 ; TTY=unknown ; PWD=/usr/local/www/apache22/data/hotspot ; COMMAND=ls
Feb  6 18:25:11 srv2 sudo:      www : no valid sudoers sources found, quitting ; TTY=unknown ; PWD=/usr/local/www/apache22/data/hotspot ; COMMAND=ls

что значит mode 0644, should be 0440 ? и где это моде наверное прописывается?


зыыыы. вот что в sudoers прописано:

www     ALL=NOPASSWD: /sbin/ipfw

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру