Moin,
wollte ein kleines Webinterface schreiben, worin man einen bestimmten Bot starten - stoppen - restarten kann. Da das Interface local mit dem Bot auf einem Server liegt, sollte es ja mit shell exec klappen.
Das ganze soll dann per sudo (ohne PW abfrage) den ausgewählten Befehl ausführen.
Apache arbeitet ja als User www-data. Was muss ich nun einstellen, das die vom Webinterface gesendeten Befehle über einen "neuen Benutzer" gesendet werden.
Da (denke ich mal) die Passwortfreigabe des sudo´s als www-data ein zu hohes Sicherheitsrisiko ist.
Hoffe ihr versteht in etwa meine frage
wollte ein kleines Webinterface schreiben, worin man einen bestimmten Bot starten - stoppen - restarten kann. Da das Interface local mit dem Bot auf einem Server liegt, sollte es ja mit shell exec klappen.
Das ganze soll dann per sudo (ohne PW abfrage) den ausgewählten Befehl ausführen.
Apache arbeitet ja als User www-data. Was muss ich nun einstellen, das die vom Webinterface gesendeten Befehle über einen "neuen Benutzer" gesendet werden.
Da (denke ich mal) die Passwortfreigabe des sudo´s als www-data ein zu hohes Sicherheitsrisiko ist.
Hoffe ihr versteht in etwa meine frage

Kommentar