Bonjour à tous,
Pour m’amuser, j’aimerais créer moi-même une petite interface web pour gérer netfilter. Je n’en suis encore qu’au début, et j’ai une première galère.
J’arrive à exécuter un script. Mon script arrive à réaliser des trucs à la con (genre echo $MaCommande >> /var/www/truc.log). Si j’exécute la commande qui est dans ce fichier truc.log, la commande netfilter se passe correctement.
Seulement voilà, quand c’est ma page php qui appelle le script, aucune règle n’est ajoutée à Netfilter.
Je suppose que c’est au niveau des droits que ça coince. Apache n’a probablement pas le droit d’exécuter ce genre de commande. Ma question est donc : “Comment faire en sorte que qu’apache ait certains droits sur le système, sans avoir une passoire niveau sécurité?”
ps : je ne suis pas contre un peu de lecture.