Chroot a mysql.sock

dracula007 na atlas.cz dracula007 na atlas.cz
Čtvrtek Listopad 15 03:33:03 CET 2001


Ahoj,
   mam tady takovy zadrhel a nevim co s tim. Zkousim si tu nachrootit Apache + PHP + MySQL. Vytvoril jsem adresar /www a do toho jsem nachrootil Apache + PHP, coz bez problemu funguje. MySQL jsem si zkompiloval do /mysql.
   A ted k problemu samotnemu - kdyz pustim MySQL, vytvori si soubor mysql.sock na takovem miste, ze na nej nevidi bud chrootnuty Apache, nebo ostatni aplikace. Pokud chci aby na nej videl Apache + PHP, musim ho dat dejme tomu do /www/tmp. Ale to na nej potom nevidi nektere aplikace. Naopak, kdyz ho dam to /tmp, aby na nej videly bezne aplikace (treba SNORT), logicky na nej zase nevidi chrootnuty Apache...
   Prvni co mne napadlo bylo SNORTa prekompilovat se spravnym odkazem na mysql.sock, ale nikde jsem tam takovou volbu nenasel. Notabene - moznost prekompilovani nebudu mit vzdy a ani se mi do toho nechce... O souboru /etc/my.cnf samozrejme vim, ale na zmeny SNORT nereaguje. MySQL samozrejme ano, ale SNORT se proste neda prekecat.
  Potom mne napadlo udelat odkaz z /tmp/mysql.sock na /www/tmp/mysql.sock, ale to se mi moc nelibi. Sice to funguje, ale nemam z toho "dobry pocit". Vsechno vidi co ma videt, ale radsi bych to udelal jinak.
   Jak s timhle mam hnout? Chrootuju poprve, a pokud je reseni ocividne, nekamenujte mne, ale proste ho nevidim...

Predem dik za odpoved
Tomas


Další informace o konferenci Linux