apache chroot и mysql.sock
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- Bormental
- сержант
- Сообщения: 267
- Зарегистрирован: 2008-09-26 21:26:35
- Откуда: подмордорье
- Контактная информация:
apache chroot и mysql.sock
столкнулся с проблемкой апача в цшруте, а именно доступе к файлу /tmp/mysql.sock
апач сшрутится мускл нет соответственно при сшруте апача пропадает доступ к mysql.sock пробовал через ln сделать ссылку в chrote на этот файл все равно не работает, каким образом можно примонтровать этот mysql.sock чтобы он был и в цшруте и в реальном корне? и там и там используется мускл, планируется как бы два апача на разных портах один с сайтом другой для минихостинга юзверей, хочу защитить реальные каталоги сервера от хитрых программеров
апач сшрутится мускл нет соответственно при сшруте апача пропадает доступ к mysql.sock пробовал через ln сделать ссылку в chrote на этот файл все равно не работает, каким образом можно примонтровать этот mysql.sock чтобы он был и в цшруте и в реальном корне? и там и там используется мускл, планируется как бы два апача на разных портах один с сайтом другой для минихостинга юзверей, хочу защитить реальные каталоги сервера от хитрых программеров

Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: apache chroot и mysql.sock
сделай ссылку на tmpBormental писал(а):через ln сделать ссылку в chrote на этот файл

лучше используй тогда tcp, по крайне мере меньше неожиданностей будет
- Bormental
- сержант
- Сообщения: 267
- Зарегистрирован: 2008-09-26 21:26:35
- Откуда: подмордорье
- Контактная информация:
Re: apache chroot и mysql.sock
там прикол файл этот должен лежать в одной партиции с каталогом chroot, вобщем забил на это, юзаю через 127.0.0.1 вместо localhost в коментах к хостингу добавилzg писал(а):сделай ссылку на tmpBormental писал(а):через ln сделать ссылку в chrote на этот файл![]()
лучше используй тогда tcp, по крайне мере меньше неожиданностей будет

- Bormental
- сержант
- Сообщения: 267
- Зарегистрирован: 2008-09-26 21:26:35
- Откуда: подмордорье
- Контактная информация:
Re: apache chroot и mysql.sock
и следом вопрос немного не по теме наверное, как можно прятать логины и пароли к мускл в программах расшаренных по веб, друг от друга, сам пробовал можно используя свой скрипт считать исходники из соседнего каталога и вывести их в броузер а как правило логин и пароль к базе пишется в самой программе? вобщем оградить теперь юзеров друг от друга нужно в плане приватной информации в частности логинов и паролей к БД

-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: apache chroot и mysql.sock
тока CGI и всем пользователям свои uid, либо клеткиBormental писал(а):вобщем оградить теперь юзеров друг от друга нужно в плане приватной информации
в качестве экзотики - можно средствами пхп.ини попробовать оградить
можно ещё прописывать в php.iniBormental писал(а):а как правило логин и пароль к базе пишется в самой программе?

Самый быстрый и правильный вариант - перевести пользователей на CGI/FastCGI
- Bormental
- сержант
- Сообщения: 267
- Зарегистрирован: 2008-09-26 21:26:35
- Откуда: подмордорье
- Контактная информация:
Re: apache chroot и mysql.sock
может еще есть какие-нибудь хитро-мудрости ? неужели ранее такие задачи не решались никем?))) я вот столкнулся 1й раз, народ попросил хостинг на сервере, виртуалки ставить не хочется размах не тот а чрутить апач можно вот только как запретить скриптам вылазить выше своего каталога? или способ хранения паролей чтобы их не могли считать с помощью своих скриптов?

-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: apache chroot и mysql.sock
нет, штатными средствами либо CGI либо клеткаBormental писал(а):может еще есть какие-нибудь хитро-мудрости ?
в качестве утешения иожно почитать http://www.php.net/manual/en/security.apache.php и http://www.php.net/manual/en/ini.sect.s ... en-basedir, но это не даёт никаких гарантий.