Page 1 of 1

Sicherheitsfrage

Posted: 2005-02-14 21:51
by oldwebber
Folgendes :idea:

Debian sarge nach Debianhowto. Danke an olfi und allen die mithelfen.

-Apache 1.3.33
-mod PHP
-mysql

Jetzt möchte ich auf diesem, Webseiten von Freunden und Bekannten hosten.

Ein CMS (Typo 3, echt cool) verlangt es aber das sämmtliche Dateien dem User www-data:www-data gehören.
safe_mode on
open_basedir /var/www/user1/domain1.de/

:?: Ist das ganze Sicherheitstechnisch o.k.

Danke Jesse

Re: Sicherheitsfrage

Posted: 2005-02-14 22:00
by wicht
safemode _on ist doch nicht schlecht

vorallem braucht es memory sonst fehler

Also bei mir hat auch einer das typo3 laufen, bisjetzt konnt eich nicht ungewöhnliches feststellen

mfg

ps hier mal ein link http://de3.php.net/manual/de/features.safe-mode.php

Re: Sicherheitsfrage

Posted: 2005-02-15 00:51
by oxygen
SuExec oder SuPHP zu benutzten wäre sicherer.

Re: Sicherheitsfrage

Posted: 2005-02-15 09:36
by Joe User
Eventuell hilft Dir auch http://faq.1und1.de/server/root_server/howtos/3.html etwas weiter...

Re: Sicherheitsfrage

Posted: 2005-02-15 14:16
by oldwebber
Also hab mir mal :-D suphp gezogen.
Hat ja fast ne Ewigkeit gedauert.

apt-get install libapache-mod-suphp.

Dann gab es kurz ein Problem mit pypmyadmin beim Neustart des Indianers.

/etc/apache/conf.d/phpmyadmin

Hab da mal das suPHP_Engine off auskommendiert.
#suPHP_Engine off
Und hab das ganze in meinem Vhost für phpmyadmin erledigt.

Leider läuft dennoch seit dem kein (Typo3 mehr).

suexec.log
:arrow: Zuerst
[Tue Feb 15 12:26:31 2005] [error] UID of /var/www/user4/xxx.de/html/typo/index.php or its target (33 / www-data) < 100
:arrow: Dann hab ich mal mit chown -R user4.ftpuser * die Rechte geändert.
:arrow: Jetzt
[Tue Feb 15 13:47:34 2005] [info] Executing /var/www/user4/xxx.de/html/typo/index.php as user user4 (1004), group ftpuser (1001)

Gehn tuts leider Trotzdem nicht. Auser ich deaktiviere suphp im Vhost.

:?: Ein Idee :?: Gruß Jesse.

Re: Sicherheitsfrage

Posted: 2005-02-15 22:49
by oldwebber
Jeep :wink:
Fehler gefunden :-D

Lag wohl daran das php4-cgi ohne mysql gebacken wurde.
Mal kurz in der /etc/php4/cgi/php.ini einkommentiert und schon läufts.

Daaaaaaaaanke.

Gruß Jesse