Freehosting Server absichern.
Posted: 2007-10-28 10:48
Moinsen Zusammen.
Also ich baue momentan ein Freehosting Projekt auf. Momentan ist eigentlich alles Konfigueriert und die Webiste ist auch schon bereit.
Leider gibt es noch enorme Sicherheitsprobleme.
Also beschreibung der Situation.
Ich habe als FTP Server pure-ftpd am laufen, die Benutzerdaten werden aus der mysql Datenbank ausgelsen. Ein Problem ist es aber dass alle FTP Benutzer www-data sind und Apache als www-data läuft. Was auch gut ist, denn es gibt auf diese Art keine Probleme mit dem Safe-Mode von PHP.
Leider ist mein grossese Problem dass alle Benutzer www-data sind, und bei einem Freehosting Projekt lädt schnell mal ein Benutzer eine c100.php hoch und hat dann Zugriff auf die Seiten der anderen, da die Dateien der anderen Benutzer auch www-data gehören.
Mein Ziel ist es jeden Benutzer in seinem Verzeichniss komplett einzuschliessen dass dieser nicht auf die Dateien und Verzeichnisse anderer zugreiffen kann.
Ich hoffe ihr könnt mir einige Lösungsvorschläge machen wie ich das Problem lösen kann.
Liebe Grüsse
IRoot
Also ich baue momentan ein Freehosting Projekt auf. Momentan ist eigentlich alles Konfigueriert und die Webiste ist auch schon bereit.
Leider gibt es noch enorme Sicherheitsprobleme.
Also beschreibung der Situation.
Ich habe als FTP Server pure-ftpd am laufen, die Benutzerdaten werden aus der mysql Datenbank ausgelsen. Ein Problem ist es aber dass alle FTP Benutzer www-data sind und Apache als www-data läuft. Was auch gut ist, denn es gibt auf diese Art keine Probleme mit dem Safe-Mode von PHP.
Leider ist mein grossese Problem dass alle Benutzer www-data sind, und bei einem Freehosting Projekt lädt schnell mal ein Benutzer eine c100.php hoch und hat dann Zugriff auf die Seiten der anderen, da die Dateien der anderen Benutzer auch www-data gehören.
Mein Ziel ist es jeden Benutzer in seinem Verzeichniss komplett einzuschliessen dass dieser nicht auf die Dateien und Verzeichnisse anderer zugreiffen kann.
Ich hoffe ihr könnt mir einige Lösungsvorschläge machen wie ich das Problem lösen kann.
Liebe Grüsse
IRoot