Confixx 3.1, ACL
Posted: 2005-11-10 18:32
Hallo Ihr Lieben, :)
ich habe gerade Confixx 3.1 in der Hand und würde das in den kommenden Tagen auf einem Webserver installieren. Das System ist gentoo, mit Apache, MySQL4, vsFTP, Qpopper.
Hat da bereits jemand Erfahrungen sammeln können bei einer Neuinstallation oder Update?
Dann habe ich noch eine Ã?berlegung über die ich mich gern mit anderen austauschen möchte. Wenn ich PHP im CGI mode betreibe dann werden ja alle Scripte als der entsprechende User ausgeführt. Das Problem was dabei besteht ist das jeder User einfach in ein anderes Web/Verzeichnis Dateien einsehen kann, und somit MySQL Zugangsdaten und andere Sachen ausspionieren kann. Dazu kam mir die Idee das ich das ja prima über ACL's lösen könnte. Dazu meine Ã?berlegung, es müsste ja ausreichen wenn der User apache und die gruppe apache (apache ist mein Systemuser) lesenden zugriff hat auf alle Verzeichnisse unterhalb htdocs. Den Lesezugriff würde ich über die ACL defaults vererben lassen, damit die neuen Verzeichnisse die Berechtigungen übernehmen. Anschließend würde ich die Leserechte von others entziehen.
Ich würde mich freuen wenn ich objektive Meinungen und evtl. Lösungsansätze lesen könnte.
Viele Grüße
Daniel
ich habe gerade Confixx 3.1 in der Hand und würde das in den kommenden Tagen auf einem Webserver installieren. Das System ist gentoo, mit Apache, MySQL4, vsFTP, Qpopper.
Hat da bereits jemand Erfahrungen sammeln können bei einer Neuinstallation oder Update?
Dann habe ich noch eine Ã?berlegung über die ich mich gern mit anderen austauschen möchte. Wenn ich PHP im CGI mode betreibe dann werden ja alle Scripte als der entsprechende User ausgeführt. Das Problem was dabei besteht ist das jeder User einfach in ein anderes Web/Verzeichnis Dateien einsehen kann, und somit MySQL Zugangsdaten und andere Sachen ausspionieren kann. Dazu kam mir die Idee das ich das ja prima über ACL's lösen könnte. Dazu meine Ã?berlegung, es müsste ja ausreichen wenn der User apache und die gruppe apache (apache ist mein Systemuser) lesenden zugriff hat auf alle Verzeichnisse unterhalb htdocs. Den Lesezugriff würde ich über die ACL defaults vererben lassen, damit die neuen Verzeichnisse die Berechtigungen übernehmen. Anschließend würde ich die Leserechte von others entziehen.
Ich würde mich freuen wenn ich objektive Meinungen und evtl. Lösungsansätze lesen könnte.
Viele Grüße
Daniel