apache, mod_security, chroot

Lukas Kocourek lukask na edcr.cz
Středa Srpen 4 15:25:06 CEST 2004


Dobry den,

snazim se rozchodit chrootovany apache pomoci mod_security, ale nedari 
se mi... SecChrootDir mam nastaveno na /home/www/ a podle logu se i pri 
startu chroot zadari...

[notice] mod_security: chroot checkpoint #1 (pid=6008 ppid=15419)
[notice] mod_security: chroot checkpoint #2 (pid=3655 ppid=1)
[notice] mod_security: chroot successful, path=/home/www
[notice] Phoenix configured -- resuming normal operations

ovsem kdyz chci zobrazit jakoukoliv (i konkretni stranku) stranku, tak 
dostanu od serveru error 403 a v logu je toto:

[error] [client 192.168.10.100] (2)No such file or directory: cannot 
read directory for multi: /home/www/192.168.10.11/docs/

uz si fakt nevim rady co s tim, zkousel jsem vsechno mozne, vcetne 
chrootu primo na /home/www/192.168.10.11/docs/ ale nic nepomaha, pokud 
SecChrootDir vypnu a necham mod_security pouze v rezimu filtrovani, tak 
se to chova naprosto korektne....

google mlci ;-(

konfigurace:
gentoo - aplikovano emerge sync & emerge system
apache 1.3.31-r2 + mod_php 4.3.8 + turck-mmcache 2.4.6 - vse z portage
mod_security - rucne zkompilovana posledni verze 1.8.4 (verzi 1.7.6 co 
je v portage jsem ani nezkousel, je to opravdu uz starsi kousek)

diky za nakopnuti spravnym smerem
Lukas Kocourek


Další informace o konferenci Linux