我需要支持人员能够通过networking打开防火墙漏洞。 我知道这是一个权限的噩梦,但我必须这样做。 我已经得到尽可能创build一个perl程序,可以做到这一点,但是当我运行一个iptables-restore命令从一个perl脚本从Apache运行通过我得到的networking,
FATAL: Module ip_tables not found. ... iptables-restore v1.4.3.1: iptables-restore: unable to initialize table 'filter' ...
我一直在这个盒子上使用iptables,但显然不需要ip_tables模块。 如果我以root身份从控制台运行相同的脚本,则没有问题。 任何帮助表示赞赏。
我会build议使用lighthttpd或者类似的东西来运行perl脚本,这些脚本将被设置为以root身份而不是Apache身份运行,并且还会监听12345这样的非标准端口。
这里是一个如何configurationlighthttpd与Perl: http ://www.cyberciti.biz/tips/lighttpd-howto-setup-cgi-bin-access-for-perl-programs.html
另外不要忘记在lighthttpd中注释掉server.username和server.groupname。
为了使安全性稍微好一点,至less应该引入HTTP身份validation,并限制可以访问此端口的IP。
我会为此部署WebMin。