Mod_ruid2 поломан. Как починить
Posted: Mon Apr 27, 2015 10:05 am
Недавно заметил разницу в работе mod_ruid2 на старом сервере без обновлений и новом сервере с обновленными httpd и mod_ruid2. Пропали права на папку /var/lib/php/session, решил разобраться.
Старый сервер (mod_ruid2-0.9.4-1.x86_64, httpd-2.2.15-115.el6.1.x86_64) с давних пор имеет такие права папки
Скрипт <?php echo `id 2>&1`; выдает такой результат
Проблему можно решить комментированием опции "RGroups apache" в конфиге сайта, после этого всё начинает работать. В конфиге сайта "RGroups apache" поменялось на "#RGroups apache"
Для vesta можно написать скрипт для быстрого исправления:
Другой выход из проблемы - пометять права на папку так:
(1 - stycky bit, который дает дополнительную защиту, как на папке /tmp)
Смена прав на папку не решает всех проблем, по прежнему не читается конфиг файл roundcube.
Старый сервер (mod_ruid2-0.9.4-1.x86_64, httpd-2.2.15-115.el6.1.x86_64) с давних пор имеет такие права папки
Code: Select all
# ls -lad /var/lib/php/session/
drwxrwx--- 2 root apache 557056 2015-04-26 14:29 /var/lib/php/session/
Новый сервер (mod_ruid2-0.9.8-2.el6.x86_64, httpd-2.2.15-115.el6.1.x86_64) Скрипт <?php echo `id 2>&1`; выдает такой результатuid=501(admin) gid=501(admin) groups=501(admin),48(apache)
Капец, что это за группа 4294967295?uid=501(admin) gid=501(admin) groups=501(admin),4294967295
Проблему можно решить комментированием опции "RGroups apache" в конфиге сайта, после этого всё начинает работать. В конфиге сайта "RGroups apache" поменялось на "#RGroups apache"
Для vesta можно написать скрипт для быстрого исправления:
Code: Select all
replace 'RGroups apache' '#RGroups apache' -- /home/*/conf/*/httpd.conf
replace 'RGroups apache' '#RGroups apache' -- /usr/local/vesta/data/templates/web/httpd/*tpl
service httpd restart
Code: Select all
chmod 1777 /var/lib/php/session
Смена прав на папку не решает всех проблем, по прежнему не читается конфиг файл roundcube.