Üdv!
Valakinek nincs valami használható ötlete chroot lamp-al kapcsolatban.
Próbáltam a mod_chroot és a mod_security SecChrootDir is de a phpmyadmin sehogy se érem el.Talán még a mysql sem lehet igy elérni rendesen nem tudtam próbálni.Rengeteg leírást próbáltam már de semmi.A logokban sincs semmi mért nem jelenik meg az oldal mit hiányol.
A squirrelmail mukszik.
Köszönöm.
- 1958 megtekintés
Hozzászólások
Mit szeretnél? Az egész LAMP-ot egy chrootba, vagy minden felhasználót külön chrootba?
- A hozzászóláshoz be kell jelentkezni
phpinfo() mit mond?
Nezd meg hogy a MySQL tud csatlakozni a szerverhez. Eselyes, hogy nem latja a socketet, mivel az ugye chrooton kivul van, ekkor ezt is bele kell raknod a chroot kornyezetbe.
- A hozzászóláshoz be kell jelentkezni
A socketek bennt vannak.
A phpinfo működik.(legalább is hoz egy hosszú listát)
Néztem még egy mount bindes megoldást de végül is az sem lett jó (külön php,külön a mysql-t).
Az /etc/phpmyadmin.conf-t hasonlóképp szerkesztettem mint a squirrelmail.confot.
Lehet még valami a mysql állományokban amit módosítani kell vagy bemásolni a chroot alá.
Kerestem megoldást a centos,howtoforge,ubuntus,debianos fórumokon is.
Ha az egész lampra megy a chroot azzal is beérném de külön-külön a felhasználókra lenne az igazi.
Van akinek működik érdemes vele kinlódni?
A jail megoldást néztem még, de ott elég sokat kellett volna másolgatni, a leírások az írták a mod_chrootnál nem kell ennyit.
Köszönöm
- A hozzászóláshoz be kell jelentkezni
MySQL nincs bent, minek...
Egyébként van, sima chroot-tal, de nem userenként.
--
Discover It - Have a lot of fun!
- A hozzászóláshoz be kell jelentkezni
Külön-külön felhasználókra az Apache forráskódjának módosítása nélkül nem fogod tudni megcsinálni. Vagy ha igen, akkor szólj, mert érdekel.
- A hozzászóláshoz be kell jelentkezni
Soha nem próbáltam, de miért ne lehetne?
Egy-egy chrootban egy apache, más-más portokon, előttük pedig valami proxy...
--
Discover It - Have a lot of fun!
- A hozzászóláshoz be kell jelentkezni
Ha hajlandó vagy minden userednek külön Apacheot indítani, akkor persze, hogy lehet. Csak legyen elég memóriád.
- A hozzászóláshoz be kell jelentkezni
Üdv!
Végűl is letettem róla, gondolom akkor a virtualis emailfiókok nem működtek volna.Vagy esetleg még a postfixet is lehetett volna chrootolni?
Most mount bindelve van a mysql igy műkszik.
Köszönöm mindenkinek!
- A hozzászóláshoz be kell jelentkezni
Mi köze a levelezésnek a webszerverhez?
- A hozzászóláshoz be kell jelentkezni