The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"управление ipfw через php"
Отправлено михалыч, 10-Фев-11 20:52 
> а правда, как сделать? может подкинете хотя бы идею, я постораюсь докурить сам

Подкидываю.. )
Смотреть как сделаны на php гостевые книги, новостные ленты, публикаторы, форумы и т.д. и т.п.
Там много чему можно поучиться, примеров масса.
Но только для чего все это? КПД? Вот правда, непонимаю, ну откройте мне секрет, ответьте на сакраментальный вопрос, - А зачем это надо? В чём потаённый и глубинный смысл?
Ведь намного легче (быстрее, безопаснее, гибче - вставить по вкусу) все что хотите сделать через веб, можно сделать и через консоль, пусть и удаленную.

> не, что не секьюрно знаю. несекьюрно было вообще, когда я сделал
>> добавить в /usr/local/etc/sudoers
>> www     ALL=NOPASSWD: /sbin/ipfw

А не согласен я с этим ))
У меня так сделано, но одно дело, когда правила фаервола ВЫПОЛНЯЮТСЯ через веб (для биллинга, иногда, нужно) и совсем другое дело, когда эти же самые правила, не только ВЫПОЛНЯЮТСЯ, но ещё и РЕДАКТИРУЮТСЯ через веб!

Как насчет безопасности в таком случае?
Ведь гораздо легче по ssh отредактировать и запустить что нужно!

Или всё это только для того, что бы поиграться? Так уж лучше установить webmin и usermin,
раздать нужные права да и рулить через веб, если сильно хочется.
Или вообще, установить себе webshell на php или perl (опять же для чего себе-то?)

Короче, попробовал, я тут набросать чего-то там, проверил наскорую руку, но потом тормознул, ибо встают вопросы безопасности, хотябы со стороны веб-сервера apache, самого php (сессии, куки), встают вопросы резервирования, а ну как запорете конфиг фаервола и что потом? Одним словом, чем дальше в лес, тем ну его на фиг! ))

Или снова изобретать велосипед?

Мой ответ - лучше удаленки по ssh ничего нету.
Даже по мобиле рулить можно, при желании.

Вот, такие дела..

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру