suPHP + confixx + Problem mit Rechten
Posted: 2004-01-22 16:18
Hi Leute,
ich habe suPHP installiert und es läuft auch soweit, ich stehe nur vor einem kleinen Problem:
die info.php funktioniert, weil ich da die rechte geändert habe, die test.php funktioniert nicht(sind die standardrechte bei conifxx)
folgende Begründung habe ich in dem Logfile von SuPHP gefunden:
suPHP "mag" es also nicht, wie oben durch die Testdateien geprüft, wenn die Gruppe Schreibrechte hat.
Wie kann ich jetzt am besten vorgehen ? Ich habe an folgende Möglichkeiten gedacht, bin mir aber nicht sicher, ob ich mir damit Sicherheitslücken aufreiße, vielleicht kann jemand dazu mal Stellung nehmen, wäre nett:
1) SuPHP im Code so abändern, dass der nicht mehr auf Gruppenschreibrechte prüft, hab das schon gefunden wäre kein Problem, Frage ist will ich das... glaube eher nicht...
2) Bin mir nicht sicher, ob es das bringt: SuPHP mit
konfigurieren
3) Die Rechte von Hand so neu setzen, dass die Gruppe keinerlei Schreibrechte hat.
3.1) Setzt Confixx die Rechte neu ? Bzw. kann ich das irgendwie so hinbiegen, dass die Gruppe auch bei neu angelegten Benutzern keine Schreibrechte hat ?
3.2) Würde es reichen, wenn die Einstellungen im Oberordner gemacht werden, damit confixx die übernimmt beim neuen Anlegen?
Danke schonmal für eure Mühen
ich habe suPHP installiert und es läuft auch soweit, ich stehe nur vor einem kleinen Problem:
Code: Select all
-rwxr-xr-x 1 web1 ftponly 17 Jan 22 14:20 info.php
-rw-rw-r-- 1 web1 ftponly 17 Jan 22 15:45 test.phpfolgende Begründung habe ich in dem Logfile von SuPHP gefunden:
Code: Select all
[Thu Jan 22 15:57:42 2004] [error] Script (/home/www/web1/html/griese-medien.de/test.php) is writeable by othersWie kann ich jetzt am besten vorgehen ? Ich habe an folgende Möglichkeiten gedacht, bin mir aber nicht sicher, ob ich mir damit Sicherheitslücken aufreiße, vielleicht kann jemand dazu mal Stellung nehmen, wäre nett:
1) SuPHP im Code so abändern, dass der nicht mehr auf Gruppenschreibrechte prüft, hab das schon gefunden wäre kein Problem, Frage ist will ich das... glaube eher nicht...
2) Bin mir nicht sicher, ob es das bringt: SuPHP mit
Code: Select all
./configure --disable-checkgid3) Die Rechte von Hand so neu setzen, dass die Gruppe keinerlei Schreibrechte hat.
3.1) Setzt Confixx die Rechte neu ? Bzw. kann ich das irgendwie so hinbiegen, dass die Gruppe auch bei neu angelegten Benutzern keine Schreibrechte hat ?
3.2) Würde es reichen, wenn die Einstellungen im Oberordner gemacht werden, damit confixx die übernimmt beim neuen Anlegen?
Danke schonmal für eure Mühen