apache chroot и mysql.sock

MySQL/PostgreSQL/SQLite/Oracle/M$SQL/....

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Bormental
сержант
Сообщения: 267
Зарегистрирован: 2008-09-26 21:26:35
Откуда: подмордорье
Контактная информация:

apache chroot и mysql.sock

Непрочитанное сообщение Bormental » 2009-11-10 11:34:18

столкнулся с проблемкой апача в цшруте, а именно доступе к файлу /tmp/mysql.sock
апач сшрутится мускл нет соответственно при сшруте апача пропадает доступ к mysql.sock пробовал через ln сделать ссылку в chrote на этот файл все равно не работает, каким образом можно примонтровать этот mysql.sock чтобы он был и в цшруте и в реальном корне? и там и там используется мускл, планируется как бы два апача на разных портах один с сайтом другой для минихостинга юзверей, хочу защитить реальные каталоги сервера от хитрых программеров
:evil:

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: apache chroot и mysql.sock

Непрочитанное сообщение zg » 2009-11-10 21:54:39

Bormental писал(а):через ln сделать ссылку в chrote на этот файл
сделай ссылку на tmp :smile:

лучше используй тогда tcp, по крайне мере меньше неожиданностей будет

Аватара пользователя
Bormental
сержант
Сообщения: 267
Зарегистрирован: 2008-09-26 21:26:35
Откуда: подмордорье
Контактная информация:

Re: apache chroot и mysql.sock

Непрочитанное сообщение Bormental » 2009-11-10 22:22:53

zg писал(а):
Bormental писал(а):через ln сделать ссылку в chrote на этот файл
сделай ссылку на tmp :smile:

лучше используй тогда tcp, по крайне мере меньше неожиданностей будет
там прикол файл этот должен лежать в одной партиции с каталогом chroot, вобщем забил на это, юзаю через 127.0.0.1 вместо localhost в коментах к хостингу добавил
:evil:

Аватара пользователя
Bormental
сержант
Сообщения: 267
Зарегистрирован: 2008-09-26 21:26:35
Откуда: подмордорье
Контактная информация:

Re: apache chroot и mysql.sock

Непрочитанное сообщение Bormental » 2009-11-10 22:25:32

и следом вопрос немного не по теме наверное, как можно прятать логины и пароли к мускл в программах расшаренных по веб, друг от друга, сам пробовал можно используя свой скрипт считать исходники из соседнего каталога и вывести их в броузер а как правило логин и пароль к базе пишется в самой программе? вобщем оградить теперь юзеров друг от друга нужно в плане приватной информации в частности логинов и паролей к БД
:evil:

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: apache chroot и mysql.sock

Непрочитанное сообщение zg » 2009-11-11 6:53:19

Bormental писал(а):вобщем оградить теперь юзеров друг от друга нужно в плане приватной информации
тока CGI и всем пользователям свои uid, либо клетки

в качестве экзотики - можно средствами пхп.ини попробовать оградить
Bormental писал(а):а как правило логин и пароль к базе пишется в самой программе?
можно ещё прописывать в php.ini :smile: но реализация php.ini по типу .htaccess будет только с шестой ветки, а пока он грузится только из двух мест и определить его для каждого пользователя, по-моему, нельзя (в условиях mod_php).

Самый быстрый и правильный вариант - перевести пользователей на CGI/FastCGI

Аватара пользователя
Bormental
сержант
Сообщения: 267
Зарегистрирован: 2008-09-26 21:26:35
Откуда: подмордорье
Контактная информация:

Re: apache chroot и mysql.sock

Непрочитанное сообщение Bormental » 2009-11-11 8:57:35

может еще есть какие-нибудь хитро-мудрости ? неужели ранее такие задачи не решались никем?))) я вот столкнулся 1й раз, народ попросил хостинг на сервере, виртуалки ставить не хочется размах не тот а чрутить апач можно вот только как запретить скриптам вылазить выше своего каталога? или способ хранения паролей чтобы их не могли считать с помощью своих скриптов?
:evil:

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: apache chroot и mysql.sock

Непрочитанное сообщение zg » 2009-11-11 11:27:56

Bormental писал(а):может еще есть какие-нибудь хитро-мудрости ?
нет, штатными средствами либо CGI либо клетка

в качестве утешения иожно почитать http://www.php.net/manual/en/security.apache.php и http://www.php.net/manual/en/ini.sect.s ... en-basedir, но это не даёт никаких гарантий.