J'avais justement lu quelque part que c'etait toujours root qui lancait apache parce que seul root a le droit d'ouvrir un port, du coup j'ai du configurer /etc/sudoers pour que l'utilisateur puisse lancer apache sans avoir à lui donner le mot de passe root.
Tu peux me donner plus d'infos sur cette astuce ? (ou bien me rediriger vers ladockivabien)
Ca dépend pas mal de la distrib.
Généralement il faut refaire le script d'init du serveur pour ne plus qu'il utilise root au démarrage et binder apache sur des port > 1024 (8080,8443,9080,9443 sont populaires)
Après il faut faire un règle firewall qui redirige en dur le port standard (80 ou 443) vers un autre port.
Autre solution plus jolie pour les utilisateurs :
Créer un alias sur la carte réseau concernée (ou une autre) vers une IP privée non utilisée sur le réseau avec un masque full. Genre 10.254.0.1/32
Ensuite faire une règle de NAT du port 80 IP publique vers le port 8080 IP privée.
[^] # Re: Question idiote
Posté par Jerome Herman . En réponse au journal Site web et enfer des droits. Évalué à 1.
J'avais justement lu quelque part que c'etait toujours root qui lancait apache parce que seul root a le droit d'ouvrir un port, du coup j'ai du configurer /etc/sudoers pour que l'utilisateur puisse lancer apache sans avoir à lui donner le mot de passe root.
Tu peux me donner plus d'infos sur cette astuce ? (ou bien me rediriger vers ladockivabien)
Ca dépend pas mal de la distrib.
Généralement il faut refaire le script d'init du serveur pour ne plus qu'il utilise root au démarrage et binder apache sur des port > 1024 (8080,8443,9080,9443 sont populaires)
Après il faut faire un règle firewall qui redirige en dur le port standard (80 ou 443) vers un autre port.
Autre solution plus jolie pour les utilisateurs :
Créer un alias sur la carte réseau concernée (ou une autre) vers une IP privée non utilisée sur le réseau avec un masque full. Genre 10.254.0.1/32
Ensuite faire une règle de NAT du port 80 IP publique vers le port 8080 IP privée.