HTML.it è il sito italiano del web publishing

Configurazione firewall tramite iptables



scegli un altro forum
    Indietro   Ricarica   Avanti Invia una risposta

Autore
Discussione     
sdullaz
Utente di HTML.it



Registrato il: Jun 2012

Provenienza:

Messaggi: 2


ICQ:

MSN:

Skype:


Configurazione firewall tramite iptables
Ciao a tutti,
Sto realizzando un progetto che prevede la configurazione di un firewall tramite il comando iptables, utilizzando ubuntu. Il progetto prevede la presenza di una interfaccia web da dove si puo scegliere la configurazione. Per la gestione dell'interfaccia web utilizzo apache che ha il compito di eseguire degli script cgi da me creati per configurare il firewall. Il problema sta nel fatto che il comando iptables può essere eseguito solo da root e di conseguenza anche gli script. Quindi, come faccio a far eseguire da apache questi script?

Grazie

Segnala ad un moderatore | IP: Collegato | Permalink

sdullaz è offline Old Post 23-06-2012 12:16
Clicca qui per vedere il profilo dell'utente sdullaz Clicca qui per inviare all'utente sdullaz un messaggio privato Visualizza ulteriori messaggi scritti dall'utente sdullaz Aggiungi l'utente sdullaz alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
Dascos
Utente di HTML.it



Registrato il: Jan 2011

Provenienza: Finale Ligure

Messaggi: 1389


ICQ :

MSN :

Skype : da.s.co.s.


...gira il problema sotto un'altra ottica
Anzichè eseguire direttamente gli script da apche, ti "scrivi" qualcosa (chessò, un file, anche vuoto) nel momento in cui premi "salva" o "attiva firewall" e un altro file in cui scrivi le istruzioni iptables. In background gira un semplice script, tramite CRON ovviamente dell'utente root, che verifica la presenza di questo file. Se il file c'è, esegue le istruzioni iptables del secondo file e cancella il primo.

Un po' maccheronico, ma funziona


__________________
Soluzioni per il Web
FaceBook
Nuovo Blog sulla sicurezza

Segnala ad un moderatore | IP: Collegato | Permalink

Dascos è offline Old Post 06-07-2012 03:01
Clicca qui per vedere il profilo dell'utente Dascos Clicca qui per inviare all'utente Dascos un messaggio privato Visita l'homepage dell'utente Dascos Visualizza ulteriori messaggi scritti dall'utente Dascos Aggiungi l'utente Dascos alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
sdullaz
Utente di HTML.it



Registrato il: Jun 2012

Provenienza:

Messaggi: 2


ICQ :

MSN :

Skype :


Ti ringrazio della risposta, ma ho risolto modificando il file /etc/sudoers cosi da permettere all'utente daemon (che è l'utente con cui gira apache) di eseguire comandi sudo iptables senza che gli venga chiesta la password.
Avevo già fatto questa modifica prima di scrivere il topic e non funzionava. Il problema stava nel fatto che il modulo suExec non veniva caricato da apache. Ho quindi riconfigurato apache inserendo esplicitamente --enable-suexec. Ora funziona a meraviglia!

Segnala ad un moderatore | IP: Collegato | Permalink

sdullaz è offline Old Post 06-07-2012 09:52
Clicca qui per vedere il profilo dell'utente sdullaz Clicca qui per inviare all'utente sdullaz un messaggio privato Visualizza ulteriori messaggi scritti dall'utente sdullaz Aggiungi l'utente sdullaz alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
Tutte le ore sono con fuso orario CET. Ora sono le 17:16.     

    Ultima discussione   Prossima discussione Invia una risposta
Versione per la stampa | Invia il thread via email | Ricevi aggiornamenti sul thread | Scarica il thread
 

Cerchi un argomento specifico e hai fretta? Usa il motore di ricerca