Webui leválasztása a pilerről?

Issue #73 resolved
János Csárdi-Braunstein created an issue

Helló!

Ha minden igaz, a webes felület most közvetlenül olvas a /var/piler alól fájlokat mikor levelet akar betölteni.

Véleményem szerint jó lenne egy olyan megoldás, ahol hálózaton keresztül menne ez (pl. a piler daemontól kapná, vagy egy erre szolgáló daemontól), hogy lehessen szeparálni a webes felületet magától az archívum elhelyezkedésétől.

Comments (7)

  1. Janos SUTO repo owner

    Hello!

    Igy van, a pilerget ill. pileraget setuid programok kozvetlenul olvassak a "store" alatti leveleket ill. file-okat.

    Realisan hangzik a keres, es foleg egy nagyobb terhelesnel gazdasagosabb, ha nem kell rengetegszer forkolni a "pilerget" programot, hanem pl. egy preforkolo demon (mint pl. a piler adja vissza a leveleket).

    Btw. ha mar halozat, akkor milyen access control legyen? Egyaltalan legyen-e? Normalisan ugyanis max. a rendszergazdaknak van shell hozzaferesuk az archivalo gephez, viszont ha barki elerheti 1234-es porton ezt a demont ES tudja a keresett piler azonositot (400....37837afde37), akkor az problema.

    Vagy nalatok garantalhato az, hogy ehhez a porthoz csak az archivalo gep ferhet hozza, es senki/semmi mas?

  2. János Csárdi-Braunstein reporter

    Nálam ilyen esetekben kulcs alapú azonosítás szokott játszani + titkosítani opcionálisan az adatfolyamot (azért opcionálisan, mert ha valakinek csak belső hálón megy, ott nem létkérdés ez, lehet fontosabb a megspórolt CPU idő)

  3. Log in to comment