AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-224170

Frank Martin's questions

Martin Hope
Frank Martin
Asked: 2023-12-31 01:39:13 +0800 CST

O isolamento de segurança php-fpm e nginx não está funcionando... ou pode ser que meu entendimento não esteja correto

  • 5

Segui o tutorial a seguir para isolar meus dois sites.
https://www.vultr.com/docs/use-php-fpm-pools-to-secure-multiple-web-sites/

Aqui está o que eu fiz:

  1. Criou dois usuários e atribuiu permissões a eles.

    $ sudo useradd site1  
    $ sudo useradd site2  
    $ usermod -a -G site1 www-data  
    $ usermod -a -G site2 www-data  
    
  2. Permissões de diretório atribuídas

    $ sudo mkdir /var/www/site1  
    $ sudo chown -R site1:site1 /var/www/site1  
    $ sudo mkdir /var/www/site2  
    $ sudo chown -R site2:site2 /var/www/site2  
    $ sudo chmod 770 /var/www/site2  
    
  3. Criou dois pools de fpm

    $ sudo cp /etc/php/7.4/fpm/pool.d/www.conf /etc/php/7.4/fpm/pool.d/fpm-site1.conf  
    $ sudo cp /etc/php/7.4/fpm/pool.d/www.conf /etc/php/7.4/fpm/pool.d/fpm-site2.conf 
    
  4. Em seguida, configurei esses pools

    • Alterada a linha superior entre colchetes que define o nome do pool de [www] para [site1].
    • Alterada a linha user = www-data para user = site1.
    • Alterada a linha group = www-data para group = site1.
    • Alterada a linha listen = /var/run/php/php7.4-fpm.sock para listen = /var/run/php/php7.4- site1-fpm.sock

    Fiz o mesmo para o segundo pool.

  5. Configurei o nginx e defini esses pools em cada site

    location ~ \.php$ {  
        fastcgi_pass unix:/var/run/php/php7.4-fpm-site1.sock;  
        include snippets/fastcgi-php.conf;  
    }
    

    Fiz o mesmo para o site2 e reiniciei o php-fpm e o nginx.

Agora chegando ao problema. Todas as páginas PHP do primeiro site são de propriedade de site1:site1enquanto o segundo site é de propriedade de site2:site2. Exceto uma página do segundo site que pertence a site1:site1. Eu esperava que quando tentasse acessar aquela página do segundo site no navegador, receberia algum erro (porque não é de propriedade de site2:site2), mas não recebi nenhum erro e a página abriu normalmente. Você acha que está funcionando corretamente e meu entendimento de como deveria funcionar está incorreto? Ou aquela página do segundo site não deveria ter aberto no navegador?

permissions
  • 1 respostas
  • 13 Views
Martin Hope
Frank Martin
Asked: 2023-08-01 02:16:51 +0800 CST

Não é possível reiniciar o SSH após adicionar a entrada do host em sshd_config

  • 6

O que estou fazendo de errado?

Eu adicionei dentro de /etc/ssh/sshd_config:

Host myserver
     HostName xxx.xxx.xxx.xxx
     User myuser
     Port 22
  • Quando tento reiniciar sshd, recebo o erro:
    $ sudo systemctl restart sshd 
    
      Job for ssh.service failed because the control process exited with error code.
      See "systemctl status ssh.service" and "journalctl -xe" for details.
    

  • Há um erro de sintaxe em sshd_config?
    $ systemctl status ssh.service
    
      ssh.service - OpenBSD Secure Shell server
        Loaded:   loaded (/lib/systemd/system/ssh.service; enabled; vendor preset: enabled)
        Active:   failed (Result: exit-code) since Mon 2023-07-31 14:08:15 EDT; 3min 31s ago
          Docs:   man:sshd(8)
                  man:sshd_config(5)
        Process:  1780 ExecStartPre=/usr/sbin/sshd -t (code=exited, status=255/EXCEPTION)
            CPU:  3ms
    
    $ journalctl -xe
    
      My-VM sudo[1772]: myuser : TTY=pts/0 ; PWD=/var/www/example.com ; USER=root ; COMMAND=/usr/b>
      My-VM sudo[1772]: pam_unix(sudo:session): session opened for user root(uid=0) by myuser(uid=1000)
      My-VM sudo[1772]: pam_unix(sudo:session): session closed for user root
    
ssh
  • 1 respostas
  • 43 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como posso reduzir o consumo do processo `vmmem`?

    • 11 respostas
  • Marko Smith

    Baixar vídeo do Microsoft Stream

    • 4 respostas
  • Marko Smith

    O Google Chrome DevTools falhou ao analisar o SourceMap: chrome-extension

    • 6 respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Martin Hope
    Vickel O Firefox não permite mais colar no WhatsApp web? 2023-08-18 05:04:35 +0800 CST
  • Martin Hope
    Saaru Lindestøkke Por que os arquivos tar.xz são 15x menores ao usar a biblioteca tar do Python em comparação com o tar do macOS? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh Como posso reduzir o consumo do processo `vmmem`? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Pesquisa do Windows 10 não está carregando, mostrando janela em branco 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve