Partage
  • Partager sur Facebook
  • Partager sur Twitter

Changer l'utilisateur pour apache2 sous débian ?

Comment changer l'utilisateur "www.data" en "root" sous débian ?

Sujet résolu
    4 mai 2015 à 9:39:06

    Bonjour, je suis en train de configurer un serveur proxy sous debian, j'ai donc utilisé Squid3 et SquidGuard, en cherchant sur internet j'ai trouvé un manager pour SquidGuard qui fonctionne en application web : http://squidguardmgr.darold.net/install.html

    J'ai donc installé apache2 sur mon serveur, mais j'aimerais changer son utilisateur.

    Je m'explique, Squid3 et SquidGuard se lance tous les deux en "proxy" donc il me parait logique de faire en sorte que apache2 se lance lui aussi en "proxy" et non pas en "www.data".

    Je suis étudiant donc je ne suis pas tous à fais au point ^^, si quelqu'un peut m'aider je le remercie grandement. :)

    • Partager sur Facebook
    • Partager sur Twitter
    « Il faut toujours viser la lune, car même en cas d’échec on atterrit dans les étoiles », Oscar Wilde.
      4 mai 2015 à 11:04:23

      Personne ? :'(
      • Partager sur Facebook
      • Partager sur Twitter
      « Il faut toujours viser la lune, car même en cas d’échec on atterrit dans les étoiles », Oscar Wilde.
        4 mai 2015 à 11:33:19

        Bon, je n'ai pas cherché plus que ça, mais je pense qu'il te suffit a priori de changer les scripts de démarrage dans /etc/init.d/

        Mais est-ce vraiment une bonne idée ? pourquoi veux-tu changer le propriétaire du lancement ?

        • Partager sur Facebook
        • Partager sur Twitter
          4 mai 2015 à 11:39:47

          Et bien pour que "SquidGuard" et "SquidGuard Manager" puisse communiquer entre eux il faut que les deux utilisent le même propriétaire de lancement, du moins, c'est ce que j'ai cru comprendre en cherchant sur internet, ce qui est dommage c'est qu'il y a très peu de documentation sur SquidGuard Manager...
          • Partager sur Facebook
          • Partager sur Twitter
          « Il faut toujours viser la lune, car même en cas d’échec on atterrit dans les étoiles », Oscar Wilde.
            4 mai 2015 à 11:40:56

            Que les trois (avec apache) utilise les même propriétaire de lancement*
            • Partager sur Facebook
            • Partager sur Twitter
            « Il faut toujours viser la lune, car même en cas d’échec on atterrit dans les étoiles », Oscar Wilde.
              4 mai 2015 à 12:20:59

              Et bien vu que j'utilise apache pour mon serveur web, c'est lui qui va m'afficher l'application web de SquidGuard Manager, donc il est important qu'ils possèdent le même propriétaire de lancement, sinon il pourrait y avoir des problèmes non ?

              Car quand je fais un "ps aux" voici ce qu'il affiche http://image.noelshack.com/fichiers/2015/19/1430734635-screen-terminal.png donc j'imagine qu'il va y avoir un problème non ?

              Je suis vraiment débutant (surtout en linux) désoler ^^.

              • Partager sur Facebook
              • Partager sur Twitter
              « Il faut toujours viser la lune, car même en cas d’échec on atterrit dans les étoiles », Oscar Wilde.
                4 mai 2015 à 13:45:24

                Bon, mais j'aimerais quand même savoir comment changer les propriétaire de lancement, une idée ?
                • Partager sur Facebook
                • Partager sur Twitter
                « Il faut toujours viser la lune, car même en cas d’échec on atterrit dans les étoiles », Oscar Wilde.
                  4 mai 2015 à 13:58:06

                  Oui, 3 posts plus avant.

                  Mais si tu dis ne rien y connaître en linux, je ne suis pas sûr que ce soit une bonne idée... comment ton utilisateur proxy va accéder à des fichiers ayant les droits www-data ? ne vas-tu pas ouvrir des brèches de sécurité ? Ce n'est pas comme cela qu'on administre un serveur...

                  • Partager sur Facebook
                  • Partager sur Twitter
                    4 mai 2015 à 14:12:43

                    Bon je vais continuer mon projet sans changer les droit et les utilisateurs sur personne, je verrais bien ^_^, je vous remercie de votre aide.
                    • Partager sur Facebook
                    • Partager sur Twitter
                    « Il faut toujours viser la lune, car même en cas d’échec on atterrit dans les étoiles », Oscar Wilde.
                      4 mai 2015 à 15:26:28

                      Mais pourquoi ne pas tout simplement gerer ca avec des groupes ?

                      Genre tu met tout tes utilisateurs dans un groupe (un user peut avoir plusieurs groups)

                      Et comme ca tu touches pas a la config Apache ou je ne sais quoi...

                      • Partager sur Facebook
                      • Partager sur Twitter

                      Si y'a pas d'accents dans mes messages c'est parce que je suis sur un clavier norvegien :)

                        4 mai 2015 à 17:18:02

                        Et accessoirement, il est déconseillé de donner à root le démarrage d'un service réseau
                        • Partager sur Facebook
                        • Partager sur Twitter
                        System test engineer
                          4 mai 2015 à 17:39:42

                          Pas tout à fait.

                          Il est nécessaire que ce soit root qui lance les services pour tous les ports en dessous de 1024. Par contre il y a une perte de privilèges après le lancement du service pour que l'écoute de celui-ci ne se fasse plus en root mais par un autre utilisateur.

                          • Partager sur Facebook
                          • Partager sur Twitter
                            4 mai 2015 à 17:48:52

                            En effet, j'avais oublié le coup des ports usuels ^^
                            • Partager sur Facebook
                            • Partager sur Twitter
                            System test engineer

                            Changer l'utilisateur pour apache2 sous débian ?

                            × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
                            × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
                            • Editeur
                            • Markdown