Wann safe_mode und/oder suPHP nutzen??
Posted: 2004-05-06 19:47
Ich nutze Apache 2 mit mod_php, safe_mode off und base_directory auf das Home-Verzeichnis des jeweiligen Benutzers.
Ist das nicht schon "sicher genug"? Damit ist ausgeschlossen, dass ein Nutzer an andere als die Dateien in seinem Home-Verzeichnis heran kann. Klingt doch sehr gut: soweit sich alles nur im base_directory abspielt, soll der User doch mit PHP machen, was er meint ...
Was bewirkt dann der Safe-Mode, der dafür sorgt, "dass ein Skript nur auf die Dateien zugreifen darf, die dem gleichen Benutzer gehöhren, dem auch das PHP-Skript gehört." (Zitat 1&1 FAQ), außer das der Benutzer seine selbstgeschriebenen Files nicht mehr lesen kann?
Welche Vorteile in Punkto Sicherheit würde darüber hinaus / oder im Vergleich zum safe_mode denn suPHP bringen (läuft IMHO ohnhin nur mit PHP als CGI zusammen)?
<newby>
Oder bringe ich hier jetzt einiges durcheinander?
</newby> ;-)
Grüße
Fish
Ist das nicht schon "sicher genug"? Damit ist ausgeschlossen, dass ein Nutzer an andere als die Dateien in seinem Home-Verzeichnis heran kann. Klingt doch sehr gut: soweit sich alles nur im base_directory abspielt, soll der User doch mit PHP machen, was er meint ...
Was bewirkt dann der Safe-Mode, der dafür sorgt, "dass ein Skript nur auf die Dateien zugreifen darf, die dem gleichen Benutzer gehöhren, dem auch das PHP-Skript gehört." (Zitat 1&1 FAQ), außer das der Benutzer seine selbstgeschriebenen Files nicht mehr lesen kann?
Welche Vorteile in Punkto Sicherheit würde darüber hinaus / oder im Vergleich zum safe_mode denn suPHP bringen (läuft IMHO ohnhin nur mit PHP als CGI zusammen)?
<newby>
Oder bringe ich hier jetzt einiges durcheinander?
</newby> ;-)
Grüße
Fish