Salut,
bit suid qui permettra à ton utilisateur de lancer apache comme s'il était root
Oups, j'ai omis cette possilité, puisque en fait j'ai mal compris la question :-)
Il s'agissait plutôt de démarrage de daemon et pas des processus fils de httpd
Attention que ce script soit uniquement accessible à cet utilisateur
En ce cas il me semble qu'il faut
- soit utiliser SGID pour le groupe webgroup dont le seul utilisateur est webuser
chgrp -v webgroup /opt/lampp/bin/httpd
chmod -v 2755 /opt/lampp/bin/httpd
Voir aussi les droits pour les logs
- soit utiliser
SUID pour l'utilisateur webuser, mais dans ce cas il me semble qu'il faut utilser les ACL's
securite les access control lists acls
1. montage de la partition avec l'option acl
2. installation de paquet acl
3. setfacl -m user:webuser:4755 /opt/lampp/bin/httpd
A ne pas oublier qu'il reste toujours le problème du port 80
avec Listen 80 ça ne marche pas malgré le SGID ou SUID
Merci de me l'avoir rappeler Miss :-)
lami20j