Re: [LUGOS] web server z full privilege separationom

2009-12-01 Прати разговор Jure Pečar
On Tue, 01 Dec 2009 13:27:30 +0100 Rok Potočnik wrote: > Ja... I was thinking more like a... > > zalaufas kot root, le-ta binda na port 80, generira vse subprocese, od > tega najmanj enega, ki handla analizo requestov (id nobody/apache/www) > ter po enega za vsak vhost posebej (id vsakega user

Re: [LUGOS] web server z full privilege separationom

2009-12-01 Прати разговор Rok Potočnik
Jure Pečar wrote: > On Tue, 01 Dec 2009 07:37:25 +0100 > Rok Potočnik wrote: > >> Jure Pečar wrote: >>> apache mpm itk si že pogledal? >> glede na spletno stran nobena apache* resitev ni produkcijska... > > Odvisno od definicije produkcijske rešitve. > Če gledaš kako telekomaško definicijo, pote

Re: [LUGOS] web server z full privilege separationom

2009-12-01 Прати разговор Jure Pečar
On Tue, 01 Dec 2009 07:37:25 +0100 Rok Potočnik wrote: > Jure Pečar wrote: > > apache mpm itk si že pogledal? > > glede na spletno stran nobena apache* resitev ni produkcijska... Odvisno od definicije produkcijske rešitve. Če gledaš kako telekomaško definicijo, potem velika večina opensource so

Re: [LUGOS] web server z full privilege separationom

2009-11-30 Прати разговор Rok Potočnik
Jure Pečar wrote: > apache mpm itk si že pogledal? glede na spletno stran nobena apache* resitev ni produkcijska... http://wiki.apache.org/httpd/PrivilegeSeparation ... MPM-ITK, on the other hand, processes request headers under root, switches to the target userid, and then kills the httpd proce

Re: [LUGOS] web server z full privilege separationom

2009-11-30 Прати разговор Jure Pečar
On Mon, 30 Nov 2009 23:52:45 +0100 Rok Potočnik wrote: > torej.. a obstaja na tem sirnem svetu kak dober web server, ki ima dobro > urihtan privilege separation, torej da se vsak vhost zalaufa pod > svojim userjem, Če smo odkriti, to ni privilege separation oz. tisto, kar pod tem pojmom raz

[LUGOS] web server z full privilege separationom

2009-11-30 Прати разговор Rok Potočnik
torej.. a obstaja na tem sirnem svetu kak dober web server, ki ima dobro urihtan privilege separation, torej da se vsak vhost zalaufa pod svojim userjem, kar seveda za seboj potegne tudi morebitno laufanje php, cgi, mono skript in podobno... apache+suexec+suphp mi ne ustreza, apache full reve

RE: [ LUGOS ] web server za firewallom

2001-02-20 Прати разговор Igor linux
sem dal /usr/sbin/ipmasqadm portfw -a -P tcp -L localaddr 80 -R masqdaddr 80 prej pa se echo "1" > /proc/sys/net/ipv4/ip_forward ipmasqadm portfw -f pa nic ne pomaga z ipchains -A input pa tudi imam reseno se ima kdo kaksno idejo Igor > ipchains -A forward -p TCP -s x.x.x.x/255.255.

Re: [ LUGOS ] web server za firewallom

2001-02-20 Прати разговор Martin
. - Original Message - From: David Klasinc <[EMAIL PROTECTED]> To: <[EMAIL PROTECTED]> Sent: Tuesday, February 20, 2001 8:30 PM Subject: Re: [ LUGOS ] web server za firewallom > > On Tue, Feb 20, 2001 at 08:14:15PM +0100, Igor linux wrote: > > > sem dal /usr/sbin/ip

Re: [ LUGOS ] web server za firewallom

2001-02-20 Прати разговор David Klasinc
On Tue, Feb 20, 2001 at 08:14:15PM +0100, Igor linux wrote: > sem dal /usr/sbin/ipmasqadm portfw -a -P tcp -L localaddr 80 -R masqdaddr 80 > prej pa se > echo "1" > /proc/sys/net/ipv4/ip_forward > ipmasqadm portfw -f > > pa nic ne pomaga > > z ipchains -A input pa tudi imam reseno > > se ima

Re: [ LUGOS ] web server za firewallom

2001-02-20 Прати разговор David Klasinc
On Mon, Feb 19, 2001 at 11:27:18PM -0800, Igor wrote: > ipchains -A forward -p TCP -s x.x.x.x/255.255.255.255 > 80 -d 192.168.0.5/255.255.255.255 -j ACCEPT > > ta komanda mi ne spusca skozi promet > kaj je se potrebno narediti > > Vsaka nasvet in informacija bi mi bila dobrodosla Glede na to

Re: [ LUGOS ] web server za firewallom

2001-02-19 Прати разговор Jure Krasovic
Zivijo! Preden lahko karkoli forwardas moras najpred dovoliti input. Ce imas prej vse deny torej najprej input. Lep pozdrav! Jure Igor wrote: > Lp, > > imam firewall > za firewallom bi pa postavil en apache, > sedaj me pa zanima, kako naj spustim promet preko > firewalla do ap

Re: [ LUGOS ] web server za firewallom

2001-02-19 Прати разговор Matjaz Straus
Verjetno mora biti destination port (t.j. port na strezniku) enak 80 (--dport 80). V zapisu spodaj dovolis promet iz hosta x.x.x.x s porta 80 na poljuben port na 192.168.0.5, kar ni prav, ce je 192.168.0.5 WWW streznik. Mislim, da bi slo z -p tcp -j ACCEPT -s source_net --sport 1024: -d ip_www

[ LUGOS ] web server za firewallom

2001-02-19 Прати разговор Igor
Lp, imam firewall za firewallom bi pa postavil en apache, sedaj me pa zanima, kako naj spustim promet preko firewalla do apache ipchains -A forward -p TCP -s x.x.x.x/255.255.255.255 80 -d 192.168.0.5/255.255.255.255 -j ACCEPT ta komanda mi ne spusca skozi promet kaj je se potrebno narediti Vsa

Re: [ LUGOS ] Web server !

2001-02-13 Прати разговор Martin . Lubej
> Zanima me, kej bi dobil slovensko dokumentacijo za postavitev Linux > Web serverja ? Tudi instalacija Apacha na Linux me zanima ! Bojim se, da tega v SLo verziji ni. Lep pozdrav, Martin Lubej

Re: [ LUGOS ] Web server !

2001-02-13 Прати разговор Rok Pergarec
Brez anglescine ne bos delec prsu pomoje :) On Tue, 13 Feb 2001, Igor Videcnik wrote: > Zanima me, kej bi dobil slovensko dokumentacijo za postavitev Linux Web serverja ? >Tudi instalacija Apacha na Linux me zanima ! > > Hvala za odgovor ! >

[ LUGOS ] Web server !

2001-02-13 Прати разговор Igor Videcnik
Zanima me, kej bi dobil slovensko dokumentacijo za postavitev Linux Web serverja ? Tudi instalacija Apacha na Linux me zanima !   Hvala za odgovor !

Re: [ LUGOS ] Web server RTFM in ostalo

1999-04-29 Прати разговор Ernest Zejn
>> >Se to: kje se najceneje registrira mednarodna domena (ne .si)? >> www.internic.com > >WRONG ! >www.internic.com je broker. >www.internic.net = www.networksolutions.com sorry, valda... .net.. sicer pa ti na www.internic.com lepo povedo, da si se zmotil in si hotel odtipkati www.internic.net..

Re: [ LUGOS ] Web server RTFM in ostalo

1999-04-27 Прати разговор Ernest Zejn
>Kaj naj poleg man apache, man httpd, man bash se preberem (PERLa >verjetno ne bom potreboval)? literaturo na Apachovi strani (www.apache.org) >Kaj naj uporabim za omejen dostop do nekaterih strani, s katerih >se bodo poganjale skripte? Slo bo za okoli 20 uporabnikov, ki >bodo poganjali bash sk

[ LUGOS ] Web server RTFM in ostalo

1999-04-25 Прати разговор Jernej Zajc
Ave, v nekaj mesecih bom moral postaviti webserver z nekaj skriptami, ki bodo obdelovale tekstovne filete. S tem nimam se nobenih izkusenj, tako da je pred mano se precej RTFM ... Kaj naj poleg man apache, man httpd, man bash se preberem (PERLa verjetno ne bom potreboval)? Kaj naj uporabim za o