OVH Cloud OVH Cloud

comment lancer appache sans etre root ?

123 réponses
Avatar
helios
puisque certain trouve que les programme ne doivent pas etre root

comment lance apache sans etre root?

10 réponses

Avatar
Jerome Lambert
Le Fri, 29 Jul 2005 21:23:58 +0200, helios a écrit :
je me fait vachement du soucis pour U2 donc la croissance depuis 2003 est de
20% par an et qui avait en 2004 seulement 70000 serveur en france
(france telecom c'est une 20eme de serveurs et 135000 utilisateurs)


Vu que chez IBM, il y a 6 études de cas pour U2 et 250 (!) pour DB2, j'ai
quelques doutes sur tes affirmations. Je crois que si U2 était si
génial, IBM en ferait une autre promotion...

Avatar
helios
"Jerome Lambert" a écrit dans le message de
news:
je me fait vachement du soucis pour U2 donc la croissance depuis 2003
est de


20% par an et qui avait en 2004 seulement 70000 serveur en france
(france telecom c'est une 20eme de serveurs et 135000 utilisateurs)


Vu que chez IBM, il y a 6 études de cas pour U2 et 250 (!) pour DB2, j'ai
quelques doutes sur tes affirmations. Je crois que si U2 était si
génial, IBM en ferait une autre promotion...



tu voit ibm balancer a ses clients historik il y a 20ans que l'on vous
arnaque avec DB2 qui est une daube nous avons racheter U2 qui est mieux
laisser tomber DB2 prenez U2 ? la realite est que le nom DB2 restera sans
doute mais que ce sera en realite U2 qui sera derrriere et U2 en tant que
produit disparaitra du catalogue (le nom disparaitra)

tout cela est du marketing et non technique


Avatar
helios
"Franck Yvonnet" a écrit dans le message de
news:
Ainsi Parlait helios
un users est un utilisateur (secreatire, comptable, commerciale,
technicien


.....)


Ah oui, chez nous les utilisateurs accèdent aux données par
l'intermédiaire d'application. Forcément ça réduit le nombre
d'utilisateurs directs....
En parlant d'utilisateurs, j'aimerair connaitre les sources de tes 6
millions d'utilisateurs...



sous pick en general les applications sont dans pick et on y accede en
client/serveur
ainsi FT c'est une vingtaine de serveur de 5000 users simultanees pour
135000 utilisateurs (20licences universe client direct IBM sans passer par
vmark)

la source est "The MultiValue Community Ring"

pour ORACLE les conseils boursier du jour sont vendez Oracle est
menacer par


les logiciel libre


Je vois ça: http://finance.yahoo.com/q/ao?s=ORCL
Je vois aussi que toute les grosses entreprises continuent à utiliser
Oracle sur leurs applis principales et que MySQL est absent des data
centers.


pour FT oracle est un une applis auxiliaire au meme rang que mysql
les datacenters sont en PICK-UNIVERSE (42c, 20h 20z, gpc .....)


et aucune intrusion n'a ete faite depuis 1985 (l'intrusion etait moi
sur la


machine distante de mon collegue entre les midi juste pour lui signifie
une


faille sur son system)


Donc il y a bien des failles, qu'elles soient exploitées par des hackers
ou non n'y change rien.



c'etait une machine intertechnique et j'ai utilises les droit du technicien
de maintenance du Hard pour prendre le controle de l'administrateur
(il est assez rare qu'un pirate soit le constructeur du serveur et ce
privilege etait une faille du constructeur pas du system pick en fait
Intertechnique avait creer un compte super administrateur sur les machines
et le passe de ce compte pouvait etre lu par l'administrateur j'ai lu le
pass de ce compte sur ma machine et je me suis connecter sur la siennes dans
le compte depanage pour acceder a son compte administrateur il a reperer ma
connection en rentrant de manger et m'a telephoner)





--
Franck Yvonnet
I remember when trolls were fairy tale creatures who lived under bridges.
Now homeless people live there and trolls live on Usenet.



Avatar
Jerome Lambert
Le Fri, 29 Jul 2005 21:44:34 +0200, helios a écrit :


"Jerome Lambert" a écrit dans le message de
news:
je me fait vachement du soucis pour U2 donc la croissance depuis 2003
est de


20% par an et qui avait en 2004 seulement 70000 serveur en france
(france telecom c'est une 20eme de serveurs et 135000 utilisateurs)


Vu que chez IBM, il y a 6 études de cas pour U2 et 250 (!) pour DB2, j'ai
quelques doutes sur tes affirmations. Je crois que si U2 était si
génial, IBM en ferait une autre promotion...



tu voit ibm balancer a ses clients historik il y a 20ans que l'on vous
arnaque avec DB2 qui est une daube nous avons racheter U2 qui est mieux
laisser tomber DB2 prenez U2 ? la realite est que le nom DB2 restera sans
doute mais que ce sera en realite U2 qui sera derrriere et U2 en tant que
produit disparaitra du catalogue (le nom disparaitra)

tout cela est du marketing et non technique


Moi je ferais plutot le raisonnement contraire: U2 est vieux, il est temps
de le remplacer, d'ailleurs on fait tout pour ce ça se passe en douceur
(intégration de SQL, p.ex.), et une fois que U2 sera intégré dans
Portfolio, vous pourrez le remplacer du jour au lendemain par DB2 sans
aucun problème...



Avatar
helios
tu voit ibm balancer a ses clients historik il y a 20ans que l'on vous
arnaque avec DB2 qui est une daube nous avons racheter U2 qui est mieux
laisser tomber DB2 prenez U2 ? la realite est que le nom DB2 restera
sans


doute mais que ce sera en realite U2 qui sera derrriere et U2 en tant
que


produit disparaitra du catalogue (le nom disparaitra)

tout cela est du marketing et non technique


Moi je ferais plutot le raisonnement contraire: U2 est vieux, il est temps
de le remplacer, d'ailleurs on fait tout pour ce ça se passe en douceur
(intégration de SQL, p.ex.), et une fois que U2 sera intégré dans
Portfolio, vous pourrez le remplacer du jour au lendemain par DB2 sans
aucun problème...


le seul problem est que universe est beaucoup plus jeune que DB2 et U2 peut
gerer une base DB2 l'inverse est impossible

donc U2 remplacera techniquement DB2 et sera vendu comme etant le nouveau
DB2
comme a une epoque la 309 etait la dernier peugeot (entierement sortie de
chez simca), la 205 une samba , la 405 une bx (mal fini et sans hydrolique)
, la 604 une tagora (mal fini)


Avatar
helios
"Nicolas Le Scouarnec" nospam. invalid> a écrit dans le
message de news:
En le configurant de manière approprié:
su - web -c "apachectl start"
comment tu l'install et configure sans etre root puisque il parrait que

le


fait pour l'administrateur d'etre root est un trous de securite (du
moins


cela le serait pour pick)


su - web
tar -xzvf ...
cd apache-...
./configure --prefix=~/apache && make && make install &&
~/apache/bin/apachectl start


Ca te va ?

et pour le port 80 qui est la norme pour un serveur web tu fait comment

puisque le port 80 est reserve a root car le but d'apache est en general
serveur internet pas un intranet



Avatar
Thierry
helios wrote:
"Nicolas Le Scouarnec" nospam. invalid> a écrit dans le
message de news:


En le configurant de manière approprié:
su - web -c "apachectl start"


comment tu l'install et configure sans etre root puisque il parrait que



le

fait pour l'administrateur d'etre root est un trous de securite (du



moins

cela le serait pour pick)


su - web
tar -xzvf ...
cd apache-...
./configure --prefix=~/apache && make && make install &&


~/apache/bin/apachectl start

Ca te va ?



et pour le port 80 qui est la norme pour un serveur web tu fait comment
puisque le port 80 est reserve a root car le but d'apache est en general
serveur internet pas un intranet



Peut-etre une perte de privilège avec setuid(2) après le bind(2) ?

En gros, tu lances le programme en "root", il crée la socket serveur,
avec socket(2), il la "bind(2)" sur le port privilégié (ici 80), il fait
un setuid(2) pour perdre l'identité de "root" et prendre l'identité de,
au hasard, l'utilisateur "apache".
Bien sûr l'opération inverse "apache" -> "root" n'est pas possible.

Bref, un programme peut très bien accepter les connexions sur un port
privilégié sans avoir l'identité "root".

NB : je ne connais pas le fonctionnement interne de Apache ; je ne sais
pas si c'est qu'il fait.

--
Thierry




Avatar
Jerome Lambert
Le Fri, 29 Jul 2005 22:10:39 +0200, helios a écrit :

tu voit ibm balancer a ses clients historik il y a 20ans que l'on vous
arnaque avec DB2 qui est une daube nous avons racheter U2 qui est mieux
laisser tomber DB2 prenez U2 ? la realite est que le nom DB2 restera
sans


doute mais que ce sera en realite U2 qui sera derrriere et U2 en tant
que


produit disparaitra du catalogue (le nom disparaitra)

tout cela est du marketing et non technique


Moi je ferais plutot le raisonnement contraire: U2 est vieux, il est temps
de le remplacer, d'ailleurs on fait tout pour ce ça se passe en douceur
(intégration de SQL, p.ex.), et une fois que U2 sera intégré dans
Portfolio, vous pourrez le remplacer du jour au lendemain par DB2 sans
aucun problème...


le seul problem est que universe est beaucoup plus jeune que DB2 et U2 peut
gerer une base DB2 l'inverse est impossible


Euh, DB2 est sorti en 1982, et fut la première base interrogeable via
SQL, alors que Universe puise ses sources dans des vieilleries des années
1960...



Avatar
Jerome Lambert
Le Fri, 29 Jul 2005 22:14:02 +0200, helios a écrit :
(...)
et pour le port 80 qui est la norme pour un serveur web tu fait comment
puisque le port 80 est reserve a root car le but d'apache est en general
serveur internet pas un intranet


Facile, tu configures le système pour qu'il redirige automatiquement tout
accès au port 80 vers un port >1024, et le tour est joué...

Avatar
Stephane TOUGARD
helios wrote:

moi non plus je vois pas de probleme mais certain en voit


Tu veux dire, a par toi ?




--
http://www.unices.org Les meilleurs modules de Perl
http://www.unices.org/photo/ 250 photos de Singapour, Sydney et Seoul
http://artlibre.org/ Free Art License