Sicherheitsfrage

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
oldwebber
Posts: 43
Joined: 2004-02-24 14:29
Location: Kronach
 

Sicherheitsfrage

Post by oldwebber »

Folgendes :idea:

Debian sarge nach Debianhowto. Danke an olfi und allen die mithelfen.

-Apache 1.3.33
-mod PHP
-mysql

Jetzt möchte ich auf diesem, Webseiten von Freunden und Bekannten hosten.

Ein CMS (Typo 3, echt cool) verlangt es aber das sämmtliche Dateien dem User www-data:www-data gehören.
safe_mode on
open_basedir /var/www/user1/domain1.de/

:?: Ist das ganze Sicherheitstechnisch o.k.

Danke Jesse
wicht
Posts: 4
Joined: 2005-02-13 18:51
 

Re: Sicherheitsfrage

Post by wicht »

safemode _on ist doch nicht schlecht

vorallem braucht es memory sonst fehler

Also bei mir hat auch einer das typo3 laufen, bisjetzt konnt eich nicht ungewöhnliches feststellen

mfg

ps hier mal ein link http://de3.php.net/manual/de/features.safe-mode.php
oxygen
Posts: 2138
Joined: 2002-12-15 00:10
Location: Bergheim
 

Re: Sicherheitsfrage

Post by oxygen »

SuExec oder SuPHP zu benutzten wäre sicherer.
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: Sicherheitsfrage

Post by Joe User »

Eventuell hilft Dir auch http://faq.1und1.de/server/root_server/howtos/3.html etwas weiter...
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
oldwebber
Posts: 43
Joined: 2004-02-24 14:29
Location: Kronach
 

Re: Sicherheitsfrage

Post by oldwebber »

Also hab mir mal :-D suphp gezogen.
Hat ja fast ne Ewigkeit gedauert.

apt-get install libapache-mod-suphp.

Dann gab es kurz ein Problem mit pypmyadmin beim Neustart des Indianers.

/etc/apache/conf.d/phpmyadmin

Hab da mal das suPHP_Engine off auskommendiert.
#suPHP_Engine off
Und hab das ganze in meinem Vhost für phpmyadmin erledigt.

Leider läuft dennoch seit dem kein (Typo3 mehr).

suexec.log
:arrow: Zuerst
[Tue Feb 15 12:26:31 2005] [error] UID of /var/www/user4/xxx.de/html/typo/index.php or its target (33 / www-data) < 100
:arrow: Dann hab ich mal mit chown -R user4.ftpuser * die Rechte geändert.
:arrow: Jetzt
[Tue Feb 15 13:47:34 2005] [info] Executing /var/www/user4/xxx.de/html/typo/index.php as user user4 (1004), group ftpuser (1001)

Gehn tuts leider Trotzdem nicht. Auser ich deaktiviere suphp im Vhost.

:?: Ein Idee :?: Gruß Jesse.
oldwebber
Posts: 43
Joined: 2004-02-24 14:29
Location: Kronach
 

Re: Sicherheitsfrage

Post by oldwebber »

Jeep :wink:
Fehler gefunden :-D

Lag wohl daran das php4-cgi ohne mysql gebacken wurde.
Mal kurz in der /etc/php4/cgi/php.ini einkommentiert und schon läufts.

Daaaaaaaaanke.

Gruß Jesse
Post Reply