[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Frage zu Sicherheit public_html und php



Michael Hilscher <macvampi@michael-hilscher.de> schrieb:
> Ich schrieb es bereits: gib in einem <Virtual Host> die vollständige
> Pfadangabe an und deaktiviere mod_homedir (public_html).

Das habe ich gemacht, auf diese Art:

<VirtualHost XXX.XXX.XXX.XXX>
    ServerName SERVER/members/USER
    ServerAlias SERVER/members/USER
    DocumentRoot /var/www/members/USER
    php_admin_value safe_mode= On
    php_admin_value open_basedir /var/www/members/USER
</VirtualHost>

Das ändert aber nichts. Was mache ich da falsch?

Es würde mir bitte sehr helfen wenn du den bei dir funktionierenden
Eintrag posten könntest, herzlichen Dank.
 
> In der php.ini kannst Du nur ein openbasedir setzen. In der Apache
> Konfigurationsdatei jedoch für jeden <Virtual Host> oder jedes
> Directory.

Ja.

> Mit dem absolutem Pfad ins vom Nutzer erreichbare Root Verzeichnis
> innerhalb des <Virtual Hosts>

Hier nehme ich scheints den falschen Wert, bitte um Berichtigung.

> Du kannst den Safe_mode generell auf On setzen und <Virtual Host>
> bezogen deaktivieren. Allerdings solltest Du sicherstellen, dass auch
> lediglich DU der einzige bist, der Zugriff (also schreibenden nicht über
> den Browser ,-) auf diesen Bereich hat!

Das ist gewährleistet,ja.
 
> Und JA - das geht. Habe ich Dir doch von Anfang an empfohlen ...

Das glaube ich dir für dich gerne, leider ist es derzeit bei mir immer
noch möglich bei jeder Applikation Passwörter auszulesen.......


Danke für die bisherige Hilfe,

Ciao,

Steve
-- 
www.cargal.org
GnuPG-key-ID: 0x051422A0
"Be the change you want to see in the world"-Mahatma Gandhi
Jabber-ID: lotussteve@cargal.org

Attachment: pgpydLTxVSPdR.pgp
Description: PGP signature


Reply to: