Muss Apache mit wwwrun:www ausgeführt werden

Apache, Lighttpd, nginx, Cherokee
Post Reply
malibuu
Posts: 53
Joined: 2003-06-16 18:41
Location: München
 

Muss Apache mit wwwrun:www ausgeführt werden

Post by malibuu »

Muss Apache mit wwwrun:www ausgeführt werden ??
oder ist das ein Sicherheitsrisiko wenn man dort den User ändern ?
wirsing
Posts: 604
Joined: 2002-11-20 21:32
Location: Vaihingen und Karlsruhe
 

Re: Muss Apache mit wwwrun:www ausgeführt werden

Post by wirsing »

Es muss nicht - du kannst auch jeden anderen User nehmen.
Nur: Du musst davon ausgehen, dass alles in deinem System darauf abgestimmt ist, mit wwwrun/www zu arbeiten, wundere dich also nicht wenn nicht mehr alles tut.
malibuu
Posts: 53
Joined: 2003-06-16 18:41
Location: München
 

ok

Post by malibuu »

aber es stellt kein sicherheitsrisiko dar oder ? sprich SPAM oder sonstige Proxys zu öffnen... um dann ins system zu kommen ??!?!? Oder das ftpuser .sh dateien hochladen und dann ausführen ?
wirsing
Posts: 604
Joined: 2002-11-20 21:32
Location: Vaihingen und Karlsruhe
 

Re: Muss Apache mit wwwrun:www ausgeführt werden

Post by wirsing »

Zunächst nicht - allerdings wenn du einen Benutzer wählt, der solches darf, insbesondere root, sind Sicherheitslücken weit gefährlicher.
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
Contact:
 

Re: Muss Apache mit wwwrun:www ausgeführt werden

Post by dodolin »

aber es stellt kein sicherheitsrisiko dar oder ? sprich SPAM oder sonstige Proxys zu öffnen... um dann ins system zu kommen ??!?!? Oder das ftpuser .sh dateien hochladen und dann ausführen ?
Wenn du solche Fragen stellst, würde ich dringend davon abraten, den User zu ändern!

Und sollte man den User doch ändern, sollte man dazu einen dedizierten User nehmen, der für nichts anderes benutzt wird und der ansonsten minimale Rechte auf dem System hat.

Um auf obige Frage zurückzukommen: Wenn man weiß, was man tut (was bei dir anscheinend nicht der Fall ist), dann stellt eine Ã?nderung des Apachen-Users kein Sicherheitsrisiko dar.
malibuu
Posts: 53
Joined: 2003-06-16 18:41
Location: München
 

was

Post by malibuu »

was ich festgestellt habe wenn ich einen anderen User eintrage, kann ich meinen Gameserver per webbrowser restarten was leider mit dem wwwrun nicht funktioniert ! Es wäre sehr nett von dir wenn du mir ein paar eigenschaften für einen dedizierten User nennen könntest !

vielen dank
chris
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
Contact:
 

Re: Muss Apache mit wwwrun:www ausgeführt werden

Post by dodolin »

was ich festgestellt habe wenn ich einen anderen User eintrage, kann ich meinen Gameserver per webbrowser restarten was leider mit dem wwwrun nicht funktioniert !
Euch Gamern geht es doch allen nur ums selbe... Hauptsache alles geht ganz einfach und per Klicki, aber um Sicherheit schert ihr euch einen Dreck. Super!
Es wäre sehr nett von dir wenn du mir ein paar eigenschaften für einen dedizierten User nennen könntest !
z.b. http://www.de.debian.org/doc/manuals/se ... -user-bind
malibuu
Posts: 53
Joined: 2003-06-16 18:41
Location: München
 

danke

Post by malibuu »

danke für den Link. Noch eine Frage, ist es möglich eine Website die eine .SH Datei ausführt als einen anderen User zu starten als wwwrun ?

thx
chris
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
Contact:
 

Re: Muss Apache mit wwwrun:www ausgeführt werden

Post by dodolin »

Noch eine Frage, ist es möglich eine Website die eine .SH Datei ausführt als einen anderen User zu starten als wwwrun ?
suEXEC sollte man sowieso immer benutzen. Damit geht das.
Post Reply