[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Exécuter avec apache2 une appli web sous un utilisateur spécifique



Bonjour,

1. J'imagine qu'il me faut donc installer le paquet libapache2-mpm-itk (le paquet apache2-mpm-itk est un paquet de transition).

2. Quels sont les inconvénients de l'ajout de ce paquet ? Ce qui marchait sans ce module, marche-t-il toujours ?

Slts

Le 10 mars 2016 à 18:28, Frédéric MASSOT <frederic@juliana-multimedia.com> a écrit :
Le 10/03/2016 18:19, Olivier a écrit :
> Bonjour,
>
> Cela peut surprendre, mais malgré beaucoup de recherches personnelles
> sur Internet, je n'arrive pas à trouver de réponse claire à la question
> ci-après.
> Auriez-vous cette réponse ?
>
> Il m'arrive d'avoir à mettre en ligne des applications Web comme
> Smokeping qui produisent (créent et modifient) des fichiers sur la
> machine hébergeant le serveur web.
> J'utilise dans ce cas, Apache2 sur Jessie.
>
> Existe-t-il un moyen simple et sûr pour configurer Apache2 de telle
> sorte que le processus ou le sous-processus qui traite les requêtes du
> sous-domaine 1, soit la propriété de l'utilisateur 1, que celui qui
> traite le sous-domaine 2 soit la propriété de l'utilisateur2, et ainsi
> de suite ... et le tout sans nuire à la sécurité générale d'Apache2

Tu peux utiliser le MPM ITK pour Apache : http://mpm-itk.sesse.net

Le paquet apache2-mpm-itk :

The ITK Multi-Processing Module (MPM) works in about the same way as the
classical "prefork" module (that is, without threads), except that it
allows you to constrain each individual vhost to a particular system
user. This  allows you to run several different web sites on a single
server without  worrying that they will be able to read each others'
files. This is a third-party MPM that is not included in the normal
Apache httpd.

Dans la config de l'hôte virtuel tu ajoutes :

<IfModule itk.c>
        AssignUserID toto toto-group
</IfModule>



--
==============================================
|              FRÉDÉRIC MASSOT               |
|     http://www.juliana-multimedia.com      |
|   mailto:frederic@juliana-multimedia.com   |
| +33.(0)2.97.54.77.94  +33.(0)6.67.19.95.69 |
===========================Debian=GNU/Linux===



Reply to: