проблемка с веб интерфейсом

Технические вопросы по UTM 5.0
satter
Сообщения: 28
Зарегистрирован: Чт фев 17, 2005 11:18

проблемка с веб интерфейсом

Сообщение satter »

доброго времени суток, уважаемые.
вопрос такой.
есть utm5 всё запущено на FreeBSD
всё установлено нормально, без всяких приключений, прога администрарования работает нормально.
Проблема вот в чём, не могу зайти через веб интерфейс.
через админ.прогр. я поменял пароль на web пользователя, поменял в конфиге web5.cfg
айпи прописал там 0.0.0.0
захожу, логинюсь, он выкидывает на ту же страницу, смотрю в логи...main.log
Info : Feb 17 11:32:32 RPCConn<web@192.168.100.36>: Access granted to <web@192.168.100.36> (UID: -3)
Info : Feb 17 11:32:32 RPCConn<web@192.168.100.36>: Connection terminated by peer

помогите....

DrAlexSimpson
Сообщения: 26
Зарегистрирован: Пн янв 24, 2005 11:55
Откуда: Konakovo

Сообщение DrAlexSimpson »

проверьте данные (пароль и хост) у системного пользователя web в системе.
Simp.

satter
Сообщения: 28
Зарегистрирован: Чт фев 17, 2005 11:18

Сообщение satter »

там всё нормально, при вводе неправильного пароля, он об этом говорит...
при вводе правильного пароля они ничего не сообщает.просто просит ввести данные ещё раз

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

Проверьте права доступа на файл /netup/utm5/web5.cfg - должна быть возможность читать этот файл пользователю, от которого запущен веб-сервер.
Так же при подключении абонента посмотрите, ходят ли пакеты по lo0 на порт 11758 ?
Какие строчки в логах ядра при этом появляются ?

broderix
Сообщения: 4
Зарегистрирован: Вт мар 22, 2005 14:53

тоже самое

Сообщение broderix »

Такая же проблема UTM5.1.10.008(1)
aospan писал(а):Проверьте права доступа на файл /netup/utm5/web5.cfg - должна быть возможность читать этот файл пользователю, от которого запущен веб-сервер.
Так же при подключении абонента посмотрите, ходят ли пакеты по lo0 на порт 11758 ?
Какие строчки в логах ядра при этом появляются ?
Можно конкретный пример, как это сделать :)

В веб-моде пользователи ВПН могут пройти и посмотреть статистику а пользователь web пройти не может хотя skey в строке адреса назначается.
Как я понимаю ведь никто доступ через веб пространство не блокирует. Базой mysql ааа5 пользуется через права UTM, или нет? То есть нет ни каких препядствий.
Уважаемые UTM-ы что означает
Info : Mar 24 15:45:11 RPCConn<web@81.4.244.41>: Access granted to <web@81.4.244.41> (UID: -3)
Info : Mar 24 15:45:11 RPCConn<web@81.4.244.41>: Request for illegal function: 0xffffbffa
Info : Mar 24 15:45:11 RPCConn<web@81.4.244.41>: Connection terminated by peer
?Debug : Mar 24 15:45:11 RPCConn<web@81.4.244.41>: Session stored for UID -3 and IP 29f40451
?Debug : Mar 24 15:45:11 RPCConn<web@81.4.244.41>: Session closed...
и кто такой peer?

Sandello
Сообщения: 26
Зарегистрирован: Чт фев 10, 2005 18:54

Re: тоже самое

Сообщение Sandello »

broderix писал(а):Такая же проблема UTM5.1.10.008(1)
aospan писал(а):Проверьте права доступа на файл /netup/utm5/web5.cfg - должна быть возможность читать этот файл пользователю, от которого запущен веб-сервер.
Так же при подключении абонента посмотрите, ходят ли пакеты по lo0 на порт 11758 ?
Какие строчки в логах ядра при этом появляются ?
Можно конкретный пример, как это сделать :)
"Грязное" решение (не рекоммендуется)

Код: Выделить всё

chmod ugo+r /netup/utm5/web5.cfg 
О второй части:

Код: Выделить всё

tcpdump -i lo0 port 11758
tail -f /netup/utm5/log/debug.log
broderix писал(а): В веб-моде пользователи ВПН могут пройти и посмотреть статистику...
И не должны. VPN-логины != пользовательские логины.
broderix писал(а):... а пользователь web пройти не может хотя skey в строке адреса назначается.
Куда он должен пройти? session-key с этим никак не связан.
broderix писал(а): Как я понимаю ведь никто доступ через веб пространство не блокирует. Базой mysql ааа5 пользуется через права UTM, или нет? То есть нет ни каких препядствий.
Web-приложение вообще само к базе не коннектится - оно опрашивает ядро по интересующим вопросам :)
broderix писал(а): Уважаемые UTM-ы что означает...
:D
broderix писал(а):
Info : Mar 24 15:45:11 RPCConn<web@81.4.244.41>: Access granted to <web@81.4.244.41> (UID: -3)
Info : Mar 24 15:45:11 RPCConn<web@81.4.244.41>: Request for illegal function: 0xffffbffa
Info : Mar 24 15:45:11 RPCConn<web@81.4.244.41>: Connection terminated by peer
?Debug : Mar 24 15:45:11 RPCConn<web@81.4.244.41>: Session stored for UID -3 and IP 29f40451
?Debug : Mar 24 15:45:11 RPCConn<web@81.4.244.41>: Session closed...
У вас версии web-приложения и ядра совпадают?
broderix писал(а):и кто такой peer?
Злобный хакер, который разрывает все соединения.
UTM5/FreeBSD 5.3/MySQL 4.1/ipcad

lorius
Сообщения: 13
Зарегистрирован: Вт апр 05, 2005 11:43
Откуда: Nizhny Novgorod

Сообщение lorius »

tcpdump -i lo0 port 11758
tcpdump: ioctl: No such device


Как с этим быть

О себе:
Fedora core 3
UTM 5.1.10
За симЬ разрешите откланятся ...

Sandello
Сообщения: 26
Зарегистрирован: Чт фев 10, 2005 18:54

Сообщение Sandello »

Под линухом лупбек просто lo .
UTM5/FreeBSD 5.3/MySQL 4.1/ipcad

lorius
Сообщения: 13
Зарегистрирован: Вт апр 05, 2005 11:43
Откуда: Nizhny Novgorod

Сообщение lorius »

Все пакеты ходьють
но в логах

Info : Apr 06 08:13:13 RPCServer@0.0.0.0: Client connecting: 127.0.0.1:32819
Info : Apr 06 08:13:13 RPCConn: Connection from: 127.0.0.1:32819
Notice: Apr 06 08:13:13 RPCConn: Service <@127.0.0.1> is connecting
ERROR : Apr 06 08:13:13 RPCConn: Bad Service username: from
вопрос в студию Это где рыть?
<@127.0.0.1>.
Info : Apr 06 08:13:13 RPCConn: Access rejected to <127.0.0.1:32819>
?Debug : Apr 06 08:13:13 RPCConn: Session closed...


Заранее благодарен?
За симЬ разрешите откланятся ...

samid
Сообщения: 18
Зарегистрирован: Ср янв 26, 2005 17:23

Сообщение samid »

to lorius
стукни мне в асю

lorius
Сообщения: 13
Зарегистрирован: Вт апр 05, 2005 11:43
Откуда: Nizhny Novgorod

Сообщение lorius »

то samad

у меня нет icq

давай на мыло andy2610@mail.ru

Спасибо
За симЬ разрешите откланятся ...

lorius
Сообщения: 13
Зарегистрирован: Вт апр 05, 2005 11:43
Откуда: Nizhny Novgorod

Сообщение lorius »

Вопрос остался открытым :-(
За симЬ разрешите откланятся ...

admin
Site Admin
Сообщения: 118
Зарегистрирован: Вт дек 28, 2004 19:50

Сообщение admin »

lorius писал(а):Вопрос остался открытым :-(
Пропишите правильные настройки в файле
/netup/utm5/web5.cfg

lorius
Сообщения: 13
Зарегистрирован: Вт апр 05, 2005 11:43
Откуда: Nizhny Novgorod

Сообщение lorius »

Тогда вопрос какого пользователя прописать в web.cfg

системного или обычного?

после прочтения доки прописал системного web web и в базе web web



вот лог

Info : Apr 06 11:57:29 RPCServer@0.0.0.0: Client connecting: 127.0.0.1:32850
Info : Apr 06 11:57:29 RPCConn: Connection from: 127.0.0.1:32850
Notice: Apr 06 11:57:29 RPCConn: Service <@127.0.0.1> is connecting
ERROR : Apr 06 11:57:29 RPCConn: Bad Service username: from <@127.0.0.1>.
Info : Apr 06 11:57:29 RPCConn: Access rejected to <127.0.0.1:32850>
?Debug : Apr 06 11:57:29 RPCConn: Session closed...
За симЬ разрешите откланятся ...

admin
Site Admin
Сообщения: 118
Зарегистрирован: Вт дек 28, 2004 19:50

Сообщение admin »

Надо прописать системного пользователя.

из логов видно, что cgi-скрипт пытается подключиться пустыл логином, что свидетельствует о том, что он по какой-то причине не видит конфиг.
Проверьте права на файл конфига.
Можно для тестов выставить
chmod a+r /netup/utm5/web5.cfg

Ответить