sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #43334
RE: Hvordan kan man overhovedet sikre et webhotel mod scripting via Apache?! (Uhadada!!!)
Hejsa,
Jon skrev:
> > mig bekendt kan man i apache specificere hvilken bruger scripts
> > skal koere under. Om man kan gøre det for hver virtual server kan
> > jeg ikke huske, men det vil jeg mene.
Ahh... Jeg har nu også fundet direktiverne "User" og "Group" frem af
gemmerne. Tilsyneladende mener Apache dog ikke at de skal gælde for PHP.
Der er muligvis en måde at fortælle Apache at PHP-filer også skal gennem
suEXEC....
Kim skrev:
> Øhh I frygt for at lyde dum :), ville jeg prøve kigge på
> Klaus Mail.
Jeg sidder også og roder med suEXEC nu. Man skal tilsyneladende bare
være en smule tålmodig før det virker.... Når det virker med de
file-extensions som jeg har defineret som CGI-scripts, kan jeg tage fat
i PHP-filerne....
M.v.h.
Morten
PS: Den der med økseskaftet var bestemt ikke personlig. Jeg fattede bare
ikke lige hvad du mente, Jon. ;-)
PPS: Er jeg helt gal på den, hvis jeg skyder på at man mange steder ude
i det ganske cyberspace ikke kører med suEXEC? -- Enten fordi man ikke
har tænkt over sikkerhedshullet, eller fordi det er besværligt for
brugerne [sic!]?
Follow ups
References