Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2008-11-21 13:24:35

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Apache na chroot - pytanie - jak rozwiązać problem.

Witam

Po raz pierwszy w życiu postawiłem środowisko chroot dla Apacha.

Korzystałem z kilku poradników - sprawa wygląda tak:

Kod:

root@localhost:/serwer/usr/sbin# chroot /serwer/
bash-3.2# /usr/sbin/apache2 -k start

Po tym poleceniu mam 100 % obciążenia procka - jeden rdzeń (na szczęście jest jeszcze drugi).
I jest to jedyny widoczny efekt.

natomiast po tym poleceniu:

Kod:

root@localhost:/serwer/usr/sbin# apache2 -k start
apache2: bad user name ${APACHE_RUN_USER}
root@localhost:/serwer/usr/sbin#

w plikach /ertc/shadow /etc/group i /etc/password stoi jak byk grupa serwer user serwer.
Mam na myśli pliki w /serwer/etc i w /etc.
Scieżki w plikach poprawione - wszystkie biblioteki cały bash, php i perl, openssl i curl - wszystlo przekopiowane do folderu serwer w oryginalnej strukturze katalogów.
stworzone również w /serwer/dev:

Kod:

root@localhost:/serwer/dev# ls -l
razem 0
crw-rw-rw- 1 root root 1, 3 2008-11-21 07:02 null
crw-rw-rw- 1 root root 1, 3 2008-11-21 07:03 random
crw-rw-rw- 1 root root 1, 3 2008-11-21 07:03 urandom
root@localhost:/serwer/dev#

Kod:

w /serwer/etc/passwd:            serwer:x:233:233:serwer:/serwer/www:/bin/false
w /serwer/erc/shadow:            serwer:*:13801:0:99999:7:::
w /serwer/etc/group:                serwer:x:233:

to jedyne pozycje w tych plikach.

skopiowałem wszystkie biblioteki z wyniku ldd - i te o które wołał przy uruchomieniu poleceniem:

Kod:

sudo chroot /serwer/ /usr/sbin/apache2 -k start

Coś pochrzaniłem - tylko co?

Jak uruchomić tego apacha?

Pozdrawiam i Dziękuję.

Ostatnio edytowany przez Jacekalex (2008-11-21 13:25:33)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#2  2008-11-21 18:53:13

  czadman - Bicycle repairman

czadman
Bicycle repairman
Skąd: Wrocław
Zarejestrowany: 2005-07-08

Re: Apache na chroot - pytanie - jak rozwiązać problem.

Nie chce mi się analizować powyższego, ale mogę Ci polecić pradnik, z którego sam kiedyś korzystałem - skutecznie.
http://www.securityfocus.com/infocus/1786


http://www.debian.org/logos/openlogo-nd-50.png

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)