( wyx | 2018. 09. 19., sze – 21:18 )

Igen, van koze a Webmines cucchoz, sajna.

A story: regen RHEL6-oson futott Apache alatt a Webmin, akkor meg hasznalta a Perl suid csomagjait. (ezt azota mar kivezettek)
Rengeteg kulso modul lett fejlesztve hozza, amelyek anno a rendszeren csinaltak beallitasokat, valtoztatasokat. Illetve ugye a sajat moduljai is futottak, pl. user letrehozo, service ujraindto, stb, moduok.

Jeleneg ugyaanazt kell megvalositani RHEL7-en, ahol kicsit valtozott a helyzet azota. Nincs Perl suid kezeles, de tovabbra is ragaszkodnak az Apache-hoz, mivel mas is fut alatta. (azaz a Webmin sajat webszervere dobva van, ez ugy root-kent fut, azaz mas kategoria)

Jelenleg olyan komplexak a megirt szkriptek (CGI), hogy sokaig tartana a jogosultsagokat atnezni, jobbnak lattuk, hogy az Apachera rahuzzuk valahogyan a regi funkcionalitast.

A rendszer aranylag zart, azaz a security ugyan fontos, de a funkcionalitas felulirhatja ezt.