ISPmanager 5 + CloudLinux, возможность обхода CageFS

12
H
На сайте с 05.05.2015
Offline
61
#11

В принципе CageFS "до лампочки" мне кажется, какая панель :)

Тут скорей всего вопрос в том, что панель "не смогла" настроить cagefs полностью

Den73
На сайте с 26.06.2010
Offline
523
#12
Евгений Русаченко:

В ISPmanager 4 знаю, что если стоит проксирование и запросы в панель обрабатываются NGINX, то пароли всех пользователей светятся в /var/log/nginx/access.log, в 5 версии вроде бы всё хорошо в этом плане.

там же идет стандартно 640, никто ничего там не прочитает как в 4 версии так в 5.

о каких именно паролях идет речь не понятно, там все через POST отсылается а он не логируется по умолчанию.

Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#13
Hawen:
В принципе CageFS "до лампочки" мне кажется, какая панель :)
Тут скорей всего вопрос в том, что панель "не смогла" настроить cagefs полностью

Не скажи... Писал плагин на ограничение числа файлов для пользователей ISPmanager 5, в итоге наблюдал интересную картину. cl-quota --user=имя_пользователя -H 100000 -S 100000 выдавало пользователь не найден. Писало так только для пользователей, которые были созданы через ISPmanager. Пообщавшись с поддержкой CloudLinux, сказали, что поддержки панели ISPmanager 5 с их стороны нет, они её только вот-вот добавили и порекомедовали обновить lve-utils из тестового репозитория, что помогло. Ошибка была вроде бы в том, что cl-quota искала список пользователей и тарифов (это файл /etc/container/user_plan.cache, а там было на подобии error: unknown panel).

А что с CageFS и Apache ITK пока непонятно... несколько лет работала такая связка, правда Apache ITK брал не из пакетов, а собирал из исходников с патчем от CloudLinux.

Почта для домена ( https://lite.host/pochta/dlya-domena ) с безлимитными пользователями и доменами / Хостинг ( https://lite.host/hosting/dlya-blogov ) от 99 рублей / поддержка Let's Encrypt / PHP от 5.2 до 8.3 / SSH / бесплатный перенос,
H
На сайте с 05.05.2015
Offline
61
#14

Это потому что CloudLinux не в курсе о смене папки :)

Они по-прежнему ищут панель в /usr/local/ispmgr/

Скрипты сами можно поправить perl'овые, и всё заводится)

Это кстати далеко не последнее, что "отваливается" в CL из-за того, что они не правильно определяют установленный ISP 5

Есть ещё как минимум пара модулей, работающих не корректно

и itk в cage + isp 5 почему-то мне кажется по той же причине не работает

Что-то да недонастроено, из-за "Unkonwn panel"

Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#15
Den73:
там же идет стандартно 640, никто ничего там не прочитает как в 4 версии так в 5.
о каких именно паролях идет речь не понятно, там все через POST отсылается а он не логируется по умолчанию.

Плагин для WHMCS по API передает данные пользователя в GET параметре: http://ru.ispdoc.com/index.php/API_result_is_%22ok%22, в итоге в логах подобное:

GET /manager/ispmgr?func=reseller&authinfo=данные_пользователя&out=json HTTP/1.1

Права на файл 640, Вы правы.

Den73
На сайте с 26.06.2010
Offline
523
#16

Евгений Русаченко

ну это проблема плагина, плохая практика так делать.

pupseg
На сайте с 14.05.2010
Offline
364
#17

Мое мнение, как олдфага лютого:

я считаю, что грамотная расстановка прав доступа и владельцев прекрасно справляется со своими функциями безопасности доступа к файлам в любой unix-системе, для этого не нужны cagefs и т д.

По CageFS - Isp systems не правы. Если заявляется полная поддержка, значит она должна быть полной.

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий