Dimanych

Рейтинг
155
Регистрация
05.06.2007

Тогда как такое вообще объяснить, скачал как положено shoutcast для Linux (sc_serv):

OS Debian Lenny 64 bit

root:~/shoutcast# dir -la
total 192
drwxr-xr-x 2 root root 4096 2009-10-07 17:44 .
drwx--x--- 19 root root 4096 2009-10-07 17:44 ..
-rw-r--r-- 1 14775 1687 24950 2007-02-28 23:44 README.TXT
-rwxr-xr-x 1 14775 1687 137088 2007-02-28 21:17 sc_serv
-rw-r--r-- 1 14775 1687 14394 2007-02-28 20:35 sc_serv.conf
root:~/shoutcast# ./sc_serv
-bash: ./sc_serv: No such file or directory
root:~/shoutcast# less ./sc_serv
"./sc_serv" may be a binary file. See it anyway?
root:~/shoutcast#

вообще пишет фаил не найден )))

Andreyka, мне нужно чтобы пользователи ставили софт, желательно без всяких виртуалок.. вообще если потеря в производительности не велика то проще ОС 32битную поставить ;)

Andreyka:
На nginx и apache можно запускать от одного юзера кстати

да тут просто говорили что теряется смысл в защите через иптаблес, если mod_php от www как и nginx.

Zaqwr, 0701 обычные юзеры же смогут зайти.. ладно не буду спорить с этой сложной политикой))

Смысл всегда есть, плох тот админ что даёт повод, непонимая этого ;)

Zaqwr, не выйдет, потому что если апач от www, а nginx от nginx, то тогда на папку юзера прийдётся делать 0711, а это уже blackhole =) или каждому пользователю добавлять www + nginx в его группу и ставить 0710, но такой вариант меня совсем не устраивает... да и зачем это всё когда всё уже решено так как описано в теме. До связки с nginx у меня вообще стояли права 0700.

shav:
Кто людям помогает, тот тратит время зря.
Хорошими делами прославиться нельзя.

как на счёт обмена опытом? уверен что даже самый самый гуру, может не знать чего-то того, что случайно может знать обычный пользователь :)

netwind:
Довольно странные рассуждения, ведь заранее известны адреса, с которых подключается доверенный nginx (это либо 127.0.0.1 либо другие Ip сервера) и достаточно фильтровать по этим адресам чтобы работало совместимо с любыми режимами php.

Андрейка просто неправильно выразился, но прав, по крайней мере я понял так, если апач работает от www как и nginx, то и пхп со своим модом соответственно от www (openbasedir и всё такое). И что получается, что через пхп легко можно сделать любой запрос на 127.0.0.1:8080 (тотже юзер www пройдёт филтер iptables), т.е. защиты нет, ип можно подменить!

Не совсем понимаю, это сработает?

Учитывая что nginx от www, а апач (все процессы) от пользователей..

iptables -A OUTPUT -o lo -p tcp -m owner --uid-owner www --dport 8080 -j ACCEPT

iptables -A OUTPUT -o lo -p tcp --dport 8080 -j DROP

проверил.. работает всё, супер, спасибо!!

iren K, только ваш код работает для всех доменов на пхп5, спасибо!!

Писал несколько раз в аську в течении месяца на счёт обмена.. ответ так и не получил..

сайт его закрыли.. видно всю контору прикрыли!

_VOLDEMAR_:
ZAhost, то, что вы срётесь с клиентами мужского пола - ладно, но зачем девушку обижать? К ним по умолчанию нужно снисходительно, более лояльно относится. Так нельзя, отдайте мячик.

они же написали "у нас нет эмоций"

Для начала почитать что пишут люди на этом форуме ;)

Всего: 830