Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

linux webserver insecurity - verschiedenes

Diskussion: linux webserver insecurity - verschiedenes im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, ich betreibe zum lernen nen Webserver den ich 4fun diversen Leuten zur Verfügung stelle, auf meiner Box gibt ...

Antwort
Alt 16.07.04, 18:09   #1 (permalink)
 
Registriert seit: 09.07.04
zaiyon Leistung: Facit NTK
Likes: 0
Standard linux webserver insecurity - verschiedenes

Anzeige

Hi, ich betreibe zum lernen nen Webserver den ich 4fun diversen Leuten zur Verfügung stelle, auf meiner Box gibt es ne Menge Benutzer, und zwar derer vier Arten:

1. Reine FTP User (noch nicht hinbekommen)
2. Nutzer, die einfach nur SSH/FTP mit ihrem Account benutzen dürfen
3. Nutzer, die den Webserver nutzen dürfen
4. Nutzer die den Webserver und die MySQL Datenbank nutzen dürfen

Ich numerrier meine Probleme mal den Usern entsprehcend durch:

1. Ich habe einfach versucht den Usern für die NUR FTP Zugang ermöglicht werden soll die /bin/false zu geben, was allerdings darin resultierte dass sie sich nicht mehr FTP Zugang unter ihren Daten verschaffen konnten, wie kriege ich es hin, dass ein Nutzer NUR FTP nutzen kann?

2. Diese Benutzer dürfen in ihrem Homedir auch in public_html den Webserver beliebig nutzen, das klappt.. abgesehen davon dass diese wie sie wollen in /var/www rumschnüffeln und sich die in plaintext reingeschriebenen mysql Nutzerdaten anschauen können, was mir NICHT gefällt.
Daher habe ich das ganze folgendermassen gelöst, alle Benutzer dieser Gruppe in die Gruppe "nowww" gesteckt und chgrp nowww /var/www chmod 705 /var/www , klappt auch hervorragend, aber wie sicher ist das?

3. Tja, diese dürfen in /var/www rein, d.h. sie sind NICHT in nowww und können wieder nach belieben die Passwörter ablesen die sie nicht kennen dürfen, wie macht man das denn generell, dass bei geteiltem Webspace die pws net dauernd ersichtlich sind?

4. Mit denen funzt alles hervorragend....

Danke im Vorraus

zaiyon ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » linux webserver insecurity - verschiedenes
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Linux Webserver gelöscht Linux/UNIX 13 13.09.09 14:19
Virenschutz unter Linux (Webserver) RemoteC Linux/UNIX 9 17.04.08 15:04
Linux Webserver Livesystem Machine Linux/UNIX 2 28.03.08 08:58
Linux-Webserver bootet nicht von HDD RemoteC Internet Allgemein 7 01.12.07 18:45
WebServer selber erstellen mit Linux SUSE 10... PMTheQuick Internet Allgemein 9 28.08.06 01:14


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61