| Linux/UNIX Linuxverfechter finden hier Weggefährten. |
Diskussion: PHP Suhosin im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Hallo Habo! Ich möchte mein System gerne noch weiter absichern und bin dabei auf Suhosin gestoßen. Bis jetzt habe ...
![]() |
| | #1 (permalink) |
| Registriert seit: 21.10.06 ![]() Likes: 0 | PHP Suhosin Anzeige Hallo Habo! Ich möchte mein System gerne noch weiter absichern und bin dabei auf Suhosin gestoßen. Bis jetzt habe ich Suhosin ganz bequem mit apt-get installiert. (Das patchen ist wie im IRC schon lange diskutiert immer mit einer Fehlermeldung fehlgeschlagen.) Jetzt ist meine Frage muss man PHP mit Suhosin patchen? Laut meiner phpinfo() wird Suhosin nämlich schon verwendet. Oder hat das nur was mit einer Aktuellen Version zu tun? LG,weau |
| | |
| | #2 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 441 | Wenn es laut phpinfo() schon verwendet wird, ist es auch korrekt eingebunden. Wenn du das per apt installiert hast, würde es mich auch wundern, wenn dem nicht so wäre.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 21.10.06 ![]() Likes: 0 | Erspart Suhosin einem denn die Konfiguration in der PHP.ini? D.h. muss ich in der PHP.ini keine Befehle wie exec system und der gleichen mehr sperren? Oder einen open_basedir Pfad setzen? |
| | |
| | #4 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 441 | Suhosin gibt dir lediglich zusätzliche Einstellungsmöglichkeiten, die du in der php.ini treffen kannst. Die Doku gibt dir darüber Auskunft welche das sind: http://www.hardened-php.net/suhosin/configuration.html
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #5 (permalink) | |
| Themenstarter Registriert seit: 21.10.06 ![]() Likes: 0 | Zitat:
Du bist ja Sys-Admin , kannst du Suhosin empfehlen oder schwörst du nur auf die PHP.ini? Und was bringt jetzt dieser Patch ? Bringt der vielleicht irgendwelche Configs schon mit oder ist das im prinzip nichts anderes als der Install mit apt-get? | |
| | |
| | #6 (permalink) | ||
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 441 | Zitat:
Zitat:
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ | ||
| | |
| | #7 (permalink) | |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, Zitat:
Ansonsten empfehle ich dir folgende Texte zu lesen: (Suhosin) Why ? Feature List | |
| | |
| | #8 (permalink) | ||
| Themenstarter Registriert seit: 21.10.06 ![]() Likes: 0 | Zitat:
Zitat:
Ich bin auf folgendes auf der Suhosin Seite gestoßen. If you want additional protection for your servers and your business, we can only recommend strongly that you use the extension and the patch. Das heißt für mich, dass der Patch doch irgendwie wichtig ist? Edit : Hat sich glaube ich geklärt. For most users the Suhosin will work out of the box without any change to the default configuration needed. | ||
| | |
| | #9 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, es gibt von Suhosin ein Patch, der glaub ich direkt im PHP Sourcecode sachen ändern und eine Erweiterung, die zusätzliche Sicherheitsfeatures hinzufügt, ohne in den PHP Code eingreifen zu müssen. Was apt-get nun installiert, weiß ich nicht, ich geh aber mal davon aus, dass sowohl der Patch als auch die Extension installiert werden. Ansonsten guck dir die phpinfo.php an, da muss dann einmal Suhosin patch und Suhosin Extension auftauchen. Sieht dann in etwa so aus: This server is protected with the Suhosin Patch 0.9.6.2 [...] This server is protected with the Suhosin Extension 0.9.18 |
| | |
| | #10 (permalink) |
| Themenstarter Registriert seit: 21.10.06 ![]() Likes: 0 | Das taucht auf : This program makes use of the Zend Scripting Language Engine: Zend Engine v2.2.0, Copyright (c) 1998-2006 Zend Technologies with Suhosin v0.9.12, (C) Copyright 2006, by Hardened-PHP Project und die Suhosin Extension. Also scheint es zu funktionieren |
| | |
| | #11 (permalink) |
![]() Registriert seit: 06.01.07 ![]() Likes: 0 | Bei uns laeuft ebenfalls Suhosin, und ich kann es dir nur empfehlen! (siehe: http://fumuga.com/phpinfo/) Suhosin behebt einige bekannte Bugs im PHP Interpreter und fuegt einige Sicherheitschecks hinzu. zwischen Patch und Extension gibt es keine grossen Unterschiede, der Patch wird halt fest eingebaut (musst dazu PHP halt neu kompilieren), die Extension wird nachtraeglich geladen. Einige wenige Features gibt es allerdings nur mit dem Patch. Wenn du via Apt "php5-suhosin" installierst, installiert es eben diesen Patch. Wenn du irgendwelche Fragen zu Suhosin hast, schreib mir ne PN / Mail ![]() MFG - Keks ![]() EDIT: PHP 5.2.1 hat bei uns Probleme in Verbindung mit Suhosin gemacht. Es verursachte irgendwleche Probleme in der Speicherverwaltung von PHP. 5.2.5 laeuft allerdings 1A |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| 5.1.2 und Suhosin 0.9.20 - Installationsprobleme | keksinat0r | (Web-) Design und webbasierte Sprachen | 3 | 12.08.07 16:22 |