Peter Squentz: php, apache und userrechte

Beitrag lesen

gibts noch eine andere lösung ?
ich bin zwar VÖLLIG zufrieden, denn sie funktioniert.
nur das die betreffenden Seiten im Moment per Samba und per FTP erreichbar sind - und mein root password in der Seite - na ich weiß ja nicht *ggg* - is nicht wild, aber wenns weitere Lösungen gibt, immer her damit

Ja, ich kann mir verschiedene vorstellen. Zum einen ueber einen cronjob. Im einfachsten Fall kann ueber die crontab kann "ndc reload" (o.ae.) alle 30 min ausgefuehrt werden. Oder man prueft zuvor, ob eine Aenderung an den Zonen durchgefuehrt wurde.

Andererseits kann man sich realitiv einfach ein eigenes sudo bauen, dass den Befehl mit der richtigen Berechtigung ausfruft, aber nicht die Eingabe eines Passworts erfordert. Hier reicht ein kleines C-Programm, dem man per setuid root-Rechte gibt. Hier besteht aber die Moeglichkeit, dass jeder, der ein Skript mit der Berechtigung des Webservers aufrufen kann, auch faehig ist, den Nameserver neu zu starten. Evt. kann man hier einen eigenen Webserver nehmen, der auch unter einer eigenen Berechtigung laeuft.

Peter