[I] Hamsterpaj and git sitting in a tree kissing

Skapad av Johan, 2008-04-26 08:53 i Open Source

4 332
44 inlägg
3 poäng
Johan
Visningsbild
P 23 Göteborg Grundare 523 inlägg
3
God morgon på er! Tänkte uppdatera lite vad som händer med Open Source-projektet som varit relativt dött ett tag nu. Om cirkus fyrtiofem minuter skall jag och en kille som heter Simon hem till Martin Svangren, Tritone, ni minns den gamle räven som var med och byggde upp Hamsterpaj.

Vi ska sätta upp git, som är ett CVS-/SVN-liknande system för att hantera utvecklingsprojekt som flera arbetar på. Vi har satt upp en separat server för Hamsterpaj-utveckling och ska försöka få git att rocka på den.

Planen är att det över allt på Hamsterpaj ska finnas små knappar "Redigera denna sida". När man trycker på dessa får an välja ett namn, exempelvis "simontest". Då kopieras hela Hamsterpaj (under 3mb) över till en ny subdomän, simontest.hpdev.se. Via kontrollpanelen på hpdev.se kommer simontest sedan att kunna logga in och redigera Hamsterpaj direkt, spara sina ändringar och testa sig fram.
Eftersom hpdev.se ligger på en annan server kommer en annan databas och en annan bildserver att användas, det kommer alltså inte gå att sabotera på riktiga Hamsterpaj om man nu skulle vilja detta. Eventuellt kommer vi kunna ordna FTP-uppladdning, men annars får det bli texteditor online.
När man är klar med sina ändringar sparar man dessa, skriver en kommentar och trycker på "Commit". Dessa hamnar då i en lista där jag, Alexander, lef-91, Joel och Joar kommer kunna godkänna och kopiera över till riktiga Hamsterpaj.

Det krävs en del krånglande från vår sida för att få det att fungera, men det borde verkligen inte vara omöjligt :)
Nu vet ni vad som händer, återstår att se om vi lyckas eller inte...
Heggan
Visningsbild
P 27 Göteborg Kakmonster Några osöta inlägg
0
I just say good luck and may the source be with you!
Kaktusen
Visningsbild
P 20 Malmö Legend 1 514 inlägg
0
Tycker att detta är riktigt trevligt, hoppas vi har tur och slipper "hackers". Men det kan inte finnas någon större charm i att hacka en open-source sida?

Ingen status

moon_werewolf
Visningsbild
P 23 Huddinge Veteran 1 060 inlägg
0
det låtter bra :) hoppas det fungerar snart :P
victor_passe
Visningsbild
P 21 Göteborg Legend 476 inlägg
0

Svar till Johan [Gå till post]:

Men om någon lägger till kanske:
<?php exec('shutdown -h now'); ?>
Hur ska ni säkra er mot sådant?
Eller använder den serven för att ta sig in på den riktiga som jag antar sitter på samma nät.

iPhone
Visningsbild
P 19 Vallentuna Legend 429 inlägg
0
Ännu en plats att spendera mina dagar!

Snart ska moddas JS :D

FFFFFFFUUUUUUUUUUUU

RobbyMeister
Visningsbild
P Gråbo Legend 2 043 inlägg
0
Fan vad nice, detta ska provas så fort det kommer igång.
wally
Visningsbild
P 21 Stockholm Legend 1 978 inlägg
0
YAY!!

Google <3 | Vinnare av parlinotomte här på hamsterpaj!

Xttor
Visningsbild
P Legend 1 126 inlägg
0
Låter perfekt, gör det snabbt :).
Joar
Visningsbild
P 21 Järna Veteran 2 142 inlägg
0
Svar till Johan [Gå till post]:

Gör det säkert bara, vi kommer antagligen att ha massa roliga småhackers som vill försöka sig på att hacka HP:S

may the source be with you som heggan sa.



Tillägg av Joar 2008-04-26 13:12

damn, allt jag skrev var redan skrivet. måste läsa igenom trådarna.

För gammal

Martin
Visningsbild
P 25 Göteborg Legend 154 inlägg
0

Svar till victor_passe [Gå till post]:
Att försöka exekvera kommandon som 'shutdown' går inte, eftersom användaren som kör PHP-skripten inte har tillräckliga rättigheter för det.

Visst kan folk säkert göra elaka grejer, men målet är att folk inte ska kunna förstöra något mer än sin egen kopia av sajten. Användarnas kopior ligger dessutom fysiskt separerade från den skarpa sajten, och ingen användares kod kommer med på den skarpa sajten utan att godkännas av Johan eller någon annan i Hamsterpaj-teamet.

Moodh åt upp min hatt!

Rheo
Visningsbild
P 24 Göteborg Veteran 78 inlägg
0

Svar till Kaktusen [Gå till post]:
Open Source är av hackare och för hackare. Den som ligger bakom termen är samma person som som skrev den välkända texten om hur man blir en hackare:

http://www1.tripnet.se/~mly/open/faqs/hacker-howto.se.html
http://catb.org/~esr/faqs/hacker-howto.html

Rambutan
Visningsbild
P 18 Farsta Legend 2 118 inlägg
0
Fett nice! Lycka till.

Ingen status

Soode
Visningsbild
P 25 Elak och dryg Sysop 666 hatiska inlägg
0

Svar till victor_passe [Gå till post]:

Sen när är man dum och kör apache som root?
vanligvis är det www-data som startar apache under en linux-server, vilket du säkert vet.
Och www-data har inte rättigheter att köra en shutdown.

Så jag tror nog inte det är några problem på den fronten.

Random.

stupidhax
Visningsbild
Veteran 20 inlägg
0
Om man hittar hål i ett Open-source projekt så är det bara posetivt.

Svar till Soode [Gå till post]:

Om man sätter Apache i JAIL, så kommer den ingen vidare vart i datorn.


Svar till victor_passe [Gå till post]:

Jag hoppas att du är medveten om att Windows kommanon INTE fungerar med Linux-kärnan ?


Martin
Visningsbild
P 25 Göteborg Legend 154 inlägg
0

Svar till stupidhax [Gå till post]:

Jag hoppas att du är medveten om att 'shutdown' är ett UNIX-kommando :)

Moodh åt upp min hatt!

Martin
Visningsbild
P 25 Göteborg Legend 154 inlägg
0
Eftersom Johan nyss har slutat för dagen på sitt chokladhjulssnurrarjobb och är ute och käkar någonstans tänkte jag att jag skulle ge er en liten uppdatering.

Medan Johan har snurrat chokladhjul har jag och Simon slitit vårt hår för att få skiten att fungera. Det var inte riktigt så enkelt som Johan beskrev det.

Vi har ägnat dagen åt att sätta upp en utvecklingsmiljö som folk kan använda för att titta på och ändra i koden. Vi har satt upp databasserver, FTP-server och webbserver, och vi har skrivit skript som ska köras för att ge varje användare en egen kopia av Hamsterpaj. Det är ingen vacker lösning, men den verkar fungera hyggligt nu.

En stor del av tiden har gått åt till att göra systemet säkert. Vi vill dels undvika den typen av elaka grejer som ni har pratat om i den här tråden (folk som kör systemanrop från koden, osv.), och vi vill dels undvika att folk kommer åt att förstöra varandras utvecklingsmiljöer. Nästan alla säkerhetsproblem skulle lösas genom att köra PHP i safe mode, men eftersom Hamsterpaj inte är byggt för att köras i safe mode så går inte det. Istället har Simon byggt ett ganska avancerat C-program som löser säkerhetsproblemen åt oss. Han har också gjort ett registreringsformulär helt på finska där nya användare kan registrera sig :)

Jag har lagt mycket tid på att lösa en del av de problem som ni användare stött på när ni försökt testa Hamsterpaj på era egna servrar, nämligen problem med sökvägar och filer som saknas. Problemet är att Hamsterpaj är byggt för att fungera just på Hamsterpaj-servern - det räcker inte att ha katalogen med Hamsterpaj-koden, utan man måste ha en massa andra filer också, som ska ligga på speciella ställen. Jag har börjat bygga ett skript som ska ändra alla hundratals absoluta sökvägar i koden till relativa sökvägar, för att det ska bli lättare att flytta runt koden. Jag försöker också se till att Hamsterpaj blir helt "self-contained", alltså se till att allt man behöver finns i Hamsterpaj-katalogen. Jag har även börjat bygga en enkel webbaserad editor till utvecklingsmiljön, och lärt mig en massa grejer om ett läskigt program som heter 'sed'.

Det är fortfarande en massa jobb kvar, men vi hoppas att det snart ska finnas en färdig utvecklingsmiljö där ni kan leka loss med Hamsterpaj-koden :)

Moodh åt upp min hatt!

stupidhax
Visningsbild
Veteran 20 inlägg
0

Svar till tritone [Gå till post]:

En miss av mig. Flaggan är från Windoze. :-D

RoadGunner
Visningsbild
P 26 Vattensprutande Administratör 2 044 inlägg
0
Duktigt jobbat!

Hungrig

Martin
Visningsbild
P 25 Göteborg Legend 154 inlägg
0

Svar till stupidhax [Gå till post]:

'-h now' är fullt korrekt i moderna Linux-/BSD-system. Vad shutdown i Windows tar för parametrar vet jag ärligt talat inte.

Moodh åt upp min hatt!

Rojk
Visningsbild
P 24 Huddinge "Ansvarig" 3 194 inlägg
0
Tritone <3

jag är Lucy in the sky jag är högt över molnen | Applovin.se - Allt om appar

Erkan_93
Visningsbild
P 1340 Karlstad Legend 196 inlägg
0

Svar till tritone [Gå till post]:

shutdown -s :P

victor_passe
Visningsbild
P 21 Göteborg Legend 476 inlägg
0

Svar till stupidhax [Gå till post]:

Det var inte windows kommandon.

iPhone
Visningsbild
P 19 Vallentuna Legend 429 inlägg
0
Hur kommer ni göra om något ändras på riktiga Hamsterpaj? Kommer min kopia att uppdateras också eller hur blir det?

FFFFFFFUUUUUUUUUUUU

Heggan
Visningsbild
P 27 Göteborg Kakmonster Några osöta inlägg
0

Svar till tritone [Gå till post]:

Glöm inte din schweziska armé kniv kallad "awk" också. awk, sed är miket soeta program. Sen skadar de inte om ni ex. haxar in XEN och drar allt som virtuella hinkar. Så om nån hittar ett tokr00t hål och dödar all kod så kan man bara fiska upp en ny virtuellmaskin.



Martin
Visningsbild
P 25 Göteborg Legend 154 inlägg
0
Svar till iPhone [Gå till post]:
Alla ändringar som görs kommer att hamna i git, och både riktiga Hamsterpaj och alla kopior kommer att ha en koppling till git.

Att automatiskt uppdatera allas kopior är ingen bra idé, eftersom vi riskerar att skriva över det som ni sitter och jobbar med just då. Jag har inte helt klart för mig än hur vi ska göra, men antagligen kommer ni att få ett litet meddelande någonstans om att det finns ny kod att hämta, och sedan får ni själva trycka på knappen för att uppdatera era kopior. Då kommer ni också att se om någon kod i uppdateringen krockar med koden som ni jobbar med, så att ni kan anpassa era ändringar till senaste versionen av Hamsterpaj.

Det är mycket som inte är klart än, men mer information kommer efterhand :)

Moodh åt upp min hatt!

Martin
Visningsbild
P 25 Göteborg Legend 154 inlägg
0
Svar till Heggan [Gå till post]:
Awk får vänta ett tag, ett läskigt program åt gången :P

Jag tror inte att det blir något Xen just för tillfället (kanske blir ett Xenare projekt :P). Just nu har vi en ganska avancerad wrapper till PHP som chrootar alla kopior av sajten för att folk inte ska kunna förstöra mer än sina egna grejer. Den bästa lösningen för att få det säkert utan att köra allting i VM:ar hade ju varit att köra safe mode i PHP, men som koden ser ut nu så vågar jag inte ens testa det :P

Moodh åt upp min hatt!

Rheo
Visningsbild
P 24 Göteborg Veteran 78 inlägg
0

Svar till tritone [Gå till post]:
"Den bästa lösningen för att få det säkert utan att köra allting i VM:ar hade ju varit att köra safe mode i PHP"

Safe mode är en farlig funktion som inte kommer att finnas i nästa version av PHP. Det finns andra sätt att göra PHP säkert som faktiskt fungerar.

Martin
Visningsbild
P 25 Göteborg Legend 154 inlägg
0

Svar till Rheo [Gå till post]:

Vi har tittat på andra lösningar, till exempel suPHP, men eftersom vi använder dynamiska virtual hosts för alla utvecklinskopior så är det ingen bra lösning för oss. suPHP ska tydligen ha stöd för mod_userdir i Apache, men eftersom suPHP är riktigt uselt dokumenterat har vi inte kunnat testa det.

Vi kollade även på att använda PHP:s open_basedir för att låsa in användarna i sina egna kataloger, men det föll också på att vi har dynamiska virtual hosts, i kombination med att det inte går att sätta open_basedir från .htaccess.

Vi letade ganska länge innan vi gav upp och Simon byggde en wrapper för det istället. Jag har fortfarande inte hittat någon bra dokumentation om hur man gör PHP säkert på en delad host. Den enda rekommendationen folk verkar ha är att använda just safe mode, men om du har några andra tips så är de givetvis välkomna.

Moodh åt upp min hatt!

Rheo
Visningsbild
P 24 Göteborg Veteran 78 inlägg
0
Svar till tritone [Gå till post]:
Nu är jag ingen datornätsmänniska, men jag ger anspråkslöst det lilla tips jag känner till att jag har fått uppfattningen att webbhotell brukar ändra konfigurationen för Apache och inte ha dynamiska virtual hosts. Apache kan nog startas om med "apache2ctl graceful" för att få den nya konfigurationen utan att befintliga anslutningar bryts.


Forum » Datorer & IT » Open Source » [I] Hamsterpaj and git sitting in a tree kissing

Ansvariga ordningsvakter: moodh

Användare som läser i den här tråden just nu

1 utloggad

Modereringsnivå: Hård

Trådarna är seriösa! Du ska kunna sköta dig och kunna argumentera utan påhopp. Off Topic är något vi inte gillar och vi går in och antingen tar bort inlägg eller låser tråden. Hårdare än normal men slappare än stenhård.

Visa mer information

Bedömmer vi att en tråd är oseriös eller inte leder till debatt enligt nivån på kategorin så ger vi oss själva rätten att flytta den till en mer passande del av forumet.

Vi ger oss rätten att gå in och ändra inlägg för att ta bort omogenheter eller lägga upp texten så
att det är enklare för andra att läsa (rättstavning, styckesinledning) om det ser illa ut.

Skriv ett nytt inlägg

Hej! Innan du skriver om ett potentiellt problem så vill vi påminna dig om att du faktiskt inte är ensam. Du är inte onormal och världen kommer inte att gå under, vi lovar! Så slappna av och gilla livet i några minuter - känns det fortfarande hemskt? Skriv gärna ner dina tankar och frågor, vi älskar att hjälpa just dig!

Den här tråden är äldre än Rojks drömtjej!

Det senaste inlägget i den här tråden skrevs för över tre månader sedan. Är du säker på att du vill återuppliva diskussionen? Har du något vettigt att tillföra eller passar din fråga i en ny tråd? Onödiga återupplivningar kommer att låsas så tänk efter en extra gång!

Hjälp

Det här är en hjälpruta

Här får du korta tips och förklaringar om forumet. Välj kapitel i rullningslisten här ovanför.

Rutan uppdateras automagiskt

När du använder funktioner i forumet så visas bra tips här.