petit soucis avec php sysinfo (toujours ....) - Linux et OS Alternatifs
Marsh Posté le 10-12-2002 à 18:23:23
Tu peut montrer les droits sur le fichier /proc/cpuinfo
Marsh Posté le 10-12-2002 à 18:31:28
user : root
groupe : wheel
lecture utilisateur et groupe, c tout
Marsh Posté le 10-12-2002 à 19:50:53
1- Sous quelle identité tourne le serveur apache ?
ps uacx | grep httpd
2- comment est monté proc ?
grep proc /etc/fstab
Marsh Posté le 10-12-2002 à 19:55:02
houla c sybillin ca pour moi
bon ca donne ca :
[root@cit root]# ps uacx | grep httpd |
que dois je en conclure ?
Marsh Posté le 10-12-2002 à 20:05:27
bitman13 a écrit : |
Que tu as installé la mandrake en mode parano
Le seul truc que je voit est d'ajouter l'utilisateur apache dans le group wheel, mais c'est mal(c) voire même très mal(c).
Marsh Posté le 10-12-2002 à 20:12:40
bah pour un serveur j'ai pris le mode "plus élevé" ca me paraissait cool (ct pas le plus haut !)
cai quoi encore ce groupe wheel ? cai pour faire marcher la molette de la souris ?
et heu au final keske j'en fais de mon /info ? poubelle ?
Marsh Posté le 10-12-2002 à 20:40:19
Bitman a écrit : bah pour un serveur |
C'est un groupe d'utilisateurs avec plus de pouvoir. Un utilisateur normal ne doit pas avoir d'informations sur certaines parties de la machine, connaitre le hard, etc... Seule les personnes de whell peuvent le faire.
L'utilisateur qui fait tourner eapache est normalement un utilisateur avec le minimum de pouvoir. Donc c'est logique qu'il n'ai pas accès aux informations sensibles.
Bitman a écrit : |
2 solutions.
1er cas, tu considère qu'il n'a pas à afficher les informations sensibles, donc phpsysinfo dégage.
2eme cas, tu te dit, ils font chier merdake avec leurs conneries, et tu rajoutes apache au groupe wheel en éditant /etc/group et en ajoutant à la liste des utilisateurs de wheel l'utilisateur apache, ce qui donne une ligne du style :
|
Mais je ne te garantie pas que cette solution n'ai pas des effets secondaires.
Marsh Posté le 10-12-2002 à 20:54:33
bon allez je fous apache dans wheel, advienne que pourra (ca peut etre grave ?)
edit : ca marche preske, il me manque les infos du proc et du bus pci
Marsh Posté le 30-12-2002 à 12:05:04
Au fait, ca s'est arrangé pour ton SSH ou pas ?
Marsh Posté le 30-12-2002 à 12:11:39
Zzozo a écrit : Au fait, ca s'est arrangé pour ton SSH ou pas ? |
avec x11 forward et tout c trop fort !
bon et pour mon phpsysinfo ?
Marsh Posté le 30-12-2002 à 12:22:15
Bitman a écrit : avec x11 forward et tout c trop fort ! |
PHPSysinfo ? ché pas j'utilise pas ...
Bon allez, vais l'installer pour voir ...
Marsh Posté le 30-12-2002 à 17:13:23
Petite question Mister Bitman ... Quant tu fais cat /proc/sys/kernel/grsecurity, ca affiche quoi ?
Marsh Posté le 30-12-2002 à 17:48:32
[root@cit bitman]# cat /proc/sys/kernel/grsecurity/
cat: /proc/sys/kernel/grsecurity/: Is a directory
[root@cit bitman]#
Marsh Posté le 30-12-2002 à 17:49:47
et accesoirement :
[root@cit grsecurity]# ll |
Marsh Posté le 30-12-2002 à 19:14:16
Est ce qu'il existe un groupe dont le gid est 1001 ?
Si oui, ajoutes l'utilisateur apache dans ce groupe ...
Marsh Posté le 31-12-2002 à 01:05:58
nan pas de 1001
j'ai essaye d'ajouter apache a wheel, ca fais rien non plus
Marsh Posté le 31-12-2002 à 08:26:46
Bitman a écrit : nan pas de 1001 |
Ca, à vouloir utiliser un kernel avec bcp d'options de sécurité activées ... ...
Marsh Posté le 31-12-2002 à 15:30:30
bawé mais bon, j'vais peur de me le faire hacker aussi
aucune issue ?
Marsh Posté le 02-01-2003 à 14:59:55
Bitman a écrit : bawé mais bon, j'vais peur de me le faire hacker aussi |
Faudrait savoir avec quelles options/modules ce noyau a été compilé pour pouvoir en dire plus ...
Marsh Posté le 05-01-2003 à 18:27:45
samuelp a écrit : |
multi, g la flemme de change ne nick, ca va on me reconnais non ?
Marsh Posté le 06-01-2003 à 13:29:46
desactive ca dans ton kernel et recompile.
ca devrait marcher apres ....
[ ] Proc restrictions (NEW)
[ ] Restrict to user only (NEW)
[ ] Additional restrictions (NEW)
On est pas vendredi , je vais peut-etre lancer un troll ...
Mais bon mandrake (ou autre distrib du meme type) n'aide pas les utilisateurs a connaitre profondement linux ....
Tu config ta mdk en securitee elevee mais tu sais pas ce que ca fait par derriere, tu sais pas kel regle iptables il y a, kel patch kernel ca applique et kel option ca mets ....
Et dans ton cas tu te retrouve dans la merde a lutter un bon petit bout de temps ....
C bien gentils d'avoir un kernel-mdk avec des modules qui detectent tout tout seul ... mais bon rien ne vaut "par exemple" une debian .. le kernel est minimaliste, et les packages aussi (120Mo) ensuite tu te tapes tout a la main, tu en chies pdt un bout de temps .. mais au moins sachant que ca sera toi qui aura galere pour faire ton kernel etc .. si un truc foire tu sais d'ou ca vient car c toi qui a config le truc ....
Et puis honnetement, tu config une mdk en securitee elevee, et tu te retrouve avec des modules kernel LOOOOOOOL, ca peut etre tentant pour mettre du rootkit ....
Deja la 1ere des choses pour un server c de desactiver dans le kernel le support des modules .. ca t'evitera deja les rootkits ...
[ ] Enable loadable module support
et svp, ne trollait pas la dessus comme des malades, si des gens veulent repondrent/argumenter/defendre etc ... qu'ils le fassent de maniere intelligente et constructive.
ps: je ne denigre absolument pas mdk ni debian ni autre.
chaque distrib a ses qualitees et ses defauts
bonne journee a toutes et a tous, et bonne ap'
Marsh Posté le 06-01-2003 à 15:19:21
ok je comprends ce que tu dis, mais je débute et je ne sais pas faire tout ce que tu dis (ni meme recompiler un kernel, j'ai essayé une fois ct tout pourri )
donc par défaut je prends un truc sencé etre un peu sécurisé, c toutjours mieux que pas sécurisé du tout ou sécurisé par un mec qui comprends que dalle
j'ai pas fais d'etudes d'info ni rien, et je prends deja pas mal de temps pour "comprendre" et administrer ce serveur, apres pour des details comme ca faudrais vraiment que je fasse plus que ca de mes journées et spa possible
Marsh Posté le 10-12-2002 à 18:13:47
http://cit.timone.univ-mrs.fr/info/
il ne trouve pas les infos sur ma machine, c du a quoi a votre avis ? (mdk9)
Message édité par Bitman le 30-12-2002 à 11:50:49