WebHostingTalk.ru  

Вернуться   WebHostingTalk.ru > Главные форумы > Технические аспекты и вопросы безопасности

Закрытая тема
 
Опции темы
  #1  
Старый 12.05.2006, 17:56
dub dub вне форума
Студент
 
Регистрация: 10.10.2002
Сообщений: 5
Отправить сообщение для dub с помощью ICQ
Вопрос mod_evasive: DOSSystemCommand

День добрый,

Нужна помощь с директивой DOSSystemCommand модуля mod_evasive. Насколько мне известно, mod_evasive работает с правами порождаемого процесса, то есть как пользователь www, не root. Работает нормально, посылает почту, (после конфигурирования MAILER), но не выполняет системных команд. Конфигурация:

Код:
DOSSystemCommand "sudo /sbin/ipfw add 1 deny all from %s to any"

Я добавил www в sudoers:

Код:
www ALL = (ALL) /sbin/ipfw

Но вообще ничего не логится ни по поводу этой команды, ни по поводу попытки ее выполнить. У меня нет способа это проверить, поэтому спрашиваю: может ли в принципе пользователь www, созданный так

Код:
www:*:80:80:World Wide Web Owner:/nonexistent:/sbin/nologin

, использовать sudo? Или пользователь, который не может залогиниться (/sbin/nologin), не может использовать sudo?

Заранее спасибо.
  #2  
Старый 13.05.2006, 09:36
andreyk@ andreyk@ вне форума
Лаборант
 
Регистрация: 15.04.2006
Сообщений: 226
По умолчанию

Полный путь к sudo попробуйте указать
  #3  
Старый 13.05.2006, 09:37
andreyk@ andreyk@ вне форума
Лаборант
 
Регистрация: 15.04.2006
Сообщений: 226
По умолчанию

И еще - настройте sudo так чтоб не запрашивался пароль
  #4  
Старый 15.05.2006, 12:14
dub dub вне форума
Студент
 
Регистрация: 10.10.2002
Сообщений: 5
Отправить сообщение для dub с помощью ICQ
По умолчанию

Спасибо, работает с:
Код:
www ALL = (ALL) NOPASSWD: /sbin/ipfw
  #5  
Старый 15.05.2006, 21:07
andreyk@ andreyk@ вне форума
Лаборант
 
Регистрация: 15.04.2006
Сообщений: 226
По умолчанию

Пожалуйста, обращайтесь если что
Закрытая тема


Ваши права в разделе
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 10:18.


Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot