ROOT-Rechte für CGI-Scripts?

Locked
Message
Author
fbn
Posts: 78
Joined: 08. Jul 2000 16:28
Location: Friedrichshafen (Bodensee)
Contact:

ROOT-Rechte für CGI-Scripts?

#1 Post by fbn »

Hi there...

ich hab mir selbst ein CGI-Programm geschrieben mit dem ich über LAN eine Internet-Verbindung auf / und abbauen kann (auf dem Linux-Server).
Um ne ISDN-Verbindung auf- oder abzubauen, braucht man Root-Rechte (geht auch anders ich weiss aber das Script braucht root-rechte).
In der SUDO-Configurationsdatei steht wwwrun:NOPASSWD/usr/local/httpd/cgi-bin/isdndialer/isdndialer.cgi drin, d.h. der Apache-User wwwrun darf
isdndialer als root ausführen ohne ein passwort einzugeben.
Das CGI-Script ist natürlich durch ein passwort geschützt, trotzdem habe ich zweifel, ob das so sicher ist.
Wenn ich noch Scripte zum herunterfahren usw. machen könnte das ja ganz schön in die Hose gehen, oder?!

User avatar
hjb
Pro-Linux
Posts: 3264
Joined: 15. Aug 1999 16:59
Location: Bruchsal
Contact:

Re: ROOT-Rechte für CGI-Scripts?

#2 Post by hjb »

Hi,

du solltest auch den Zugriff auf das CGI-Skript beschränken, z.B. mit .htaccess. Möglich sind auch direkte Abfragen der zugreifenden IP-Adresse im Skript, so daß ein Zugriff nur von bestimmten Rechnern aus möglich ist.

Gruß,
hjb
Pro-Linux - warum durch Fenster steigen, wenn es eine Tür gibt?

fbn
Posts: 78
Joined: 08. Jul 2000 16:28
Location: Friedrichshafen (Bodensee)
Contact:

Re: ROOT-Rechte für CGI-Scripts?

#3 Post by fbn »

Hi,
.htaccess wollte bei mir nicht funktionieren (obwohl eingestellt in der apache-config),
aber die Möglichkeit mit direkte Abfragen der zugreifenden IP-Adresse im Script klingt
sehr gut, gibts da ein Howto/Workshop etc zu?

Frank

Locked