Objet : Pour les administrateurs de serveurs de listes utilisant le logiciel Sympa
Archives de la liste
- From: adresse@cachée
- To: adresse@cachée
- Subject: suexec et fasctgi + sympaldap
- Date: Fri, 2 Nov 2001 16:41:07 +0100
Bonjour à tous,
J'ai des petits soucis avec su exec. Si je fais tourner apache avec
le user
nobody, le newaliases échoue lors de la création de la liste par wwsympa.
Ceci est du au fait que l'utilisateur qui fait tourne
wwsympa.fcgi est nobody. Si je fais tourner apache avec le user sympa plus de
problèmes.
Voilà ma conf
Sur le Makefile d'apache pour suexec
# suexec details (optional)
suexec = 1
suexec_caller = nobody
suexec_docroot = /usr/local/apache/htdocs
suexec_logexec = /usr/local/apache/logs/suexec_log
suexec_userdir = public_html
suexec_uidmin = 100
suexec_gidmin = 100
suexec_safepath = /usr/local/bin:/usr/bin:/bin
suexec_umask =<VirtualHost 192.168.61.60:80>
httpd.conf
----------
<VirtualHost 192.168.61.60:80>
User sympa
Group sympa
DocumentRoot /home/sympa/htdocs
FastCgiServer /home/sympa/bin/wwsympa.fcgi
ScriptAlias /wws "/home/sympa/bin/wwsympa.fcgi"
<Location /wws>
SetHandler fastcgi-script
</Location>
</virtualHost>
Les erreurs maillog:
--------------------
Sans le user sympa dans httpd.conf
user 48 attempted to rebuimaillog
Avec le user sympa dans httpd.conf tout fct :[Fri Nov 2 16:11:05 2001]
liste sendmail[22931]: user 99 attempted to rebuild the alias map
liste sendmail[24451]: alias database /etc/aliases rebuilt by sympa
liste sendmail[24451]: /etc/aliases: 44 aliases, longest 34 bytes, 579 bytes
total
# suexec fct bien
[Fri Nov 2 16:11:06 2001] [notice] Apache/1.3.22 (Unix) mod_fastcgi/2.2.10
configured -- resuming normal operations
[Fri Nov 2 16:11:06 2001] [notice] suEXEC mechanism enabled (wrapper:
/usr/local/apache/bin/suexec)
[Fri Nov 2 16:11:06 2001] [notice] Accept mutex: sysvsem (Default: sysvsem)
Autre question:
Comment lancer par le wwsympa l'authentification via ldap.
je ne vois pas de différences sur wwsympa lors de l'autehtification.
Je n'ai aucin accès à l'annuaire.
Mon fichier auth.conf est bien lu par sympa au démarrage :
ldap
host svrs2.ac-montpellier.fr:389
timeout 30
suffix o=gouv,c=fr
get_dn_by_uid_filter (uid=[sender])
get_dn_by_email
(|(mail=[sender])(mailalternateaddress=[sender]))
email_attribute mail
alternative_email_attribute mailalternateaddress,ur1mail
scope
je fais tourner la version ldap3a.
Je loupe surement qqchose d'énorme mais un tcpdump me confirme qu'aucun accès
ne se fait à l'annuaire.
Jean-Marc Pouchoulon
Rectorat de Montpellier
- suexec et fasctgi + sympaldap, jean-marc . pouchoulon, 02/11/2001
Archives gérées par MHonArc 2.6.19+.