apache, perl, php (suexec)
Posted: 2004-06-30 18:32
hallo
habe ein riesen problem. und zwar betreibe ich einen webserver mit mehreren vhosts. suexec ist aktiviert.
php läuft als modul nicht als cgi, was zur folge hat, dass durch php erstellte Dateien dem user des des apache-webservers gehören.
wenn jetzt also jemand eine perl (oder andere cgi) -Datei erstellt, gehört diese http://www.www (oder eben apache.www usw.)
Dieses Script kann jetzt mit den rechten des webservers arbeiten - sprich: man kann wichtige systemdateien auslesen (das kann man noch durch entsprechende rechtesetzung verhindern), jedoch kann man auf jeden Fall in andere VHosts, da diese ja die Gruppe des Webservers haben.
kann jemand helfen? Ist echt wichtig...
!!!!!!!!IM VORRAUS VIELEN DANK!!!!!!!!!!!!!!
habe ein riesen problem. und zwar betreibe ich einen webserver mit mehreren vhosts. suexec ist aktiviert.
php läuft als modul nicht als cgi, was zur folge hat, dass durch php erstellte Dateien dem user des des apache-webservers gehören.
wenn jetzt also jemand eine perl (oder andere cgi) -Datei erstellt, gehört diese http://www.www (oder eben apache.www usw.)
Dieses Script kann jetzt mit den rechten des webservers arbeiten - sprich: man kann wichtige systemdateien auslesen (das kann man noch durch entsprechende rechtesetzung verhindern), jedoch kann man auf jeden Fall in andere VHosts, da diese ja die Gruppe des Webservers haben.
kann jemand helfen? Ist echt wichtig...
!!!!!!!!IM VORRAUS VIELEN DANK!!!!!!!!!!!!!!