Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein.

[UPDATED] apache im miltiuser-betrieb

Diskussion: [UPDATED] apache im miltiuser-betrieb im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige Ich wusste net so genau wohin damit, desswegen poste ich es mal hier... Bei bedarf kann dieser Threat von ...

Antwort
Alt 02.03.07, 16:11   #1 (permalink)
 
Registriert seit: 06.01.07
keksinat0r Leistung: Facit NTK
Likes: 0
Standard [UPDATED] apache im miltiuser-betrieb

Anzeige

Ich wusste net so genau wohin damit, desswegen poste ich es mal hier...
Bei bedarf kann dieser Threat von den Mod's natürlich gern quer durch das HaBo geschoben werden ;) :P


also:

ich richte gerade zum ersten mal einen Multi-User Apachen ein, und bin verzweifelt auf der suche nach einer "script-Arbeitsbereich-einschränkungs-Direktive"
jetz denkt Ihr wohl "was um Himmels willen will der?"

naja:
da der Server (wie der name schon sagt) für den Multi-User Berieb ausgelegt wird, soll User A natürlich net grad einfach so die auf Daten/Verzeichnisse von User B zugreifen können...
Zudem wär es äußerst unpraktisch wenn jemand über n Script an dem Server selbst rumfummelt...^^

Desswegen suche ich eine Direktive mit der ich den Usern feste Arbeitsverzeichnisse zuordnen kann in denen (und nur in diesen) sie Scripte ausführen können, und dass sie auf alles andere keinerlei Zugriff mehr haben...


Mit der Apache-Config kenn ich mich eigentlich gut aus, nur hab ich eben noch nie einen Apachen für diese Zwecke eingerichtet und zum Googlen bin ich wohl grad zu blöd, da ich alles Mögliche finde, nur nicht das was ich suche^^

keksinat0r ist offline   Mit Zitat antworten
Alt 02.03.07, 16:24   #2 (permalink)
LX
Moderator
 
Registriert seit: 14.02.06
LX Leistung: Z3
LX eine Nachricht über ICQ schicken LX eine Nachricht über AIM schicken LX eine Nachricht über Yahoo! schicken
Likes: 21
Lightbulb

Wenn's nur der stupide Apache ist, der HTML-Seiten serven kann, dann hast du hier ja kein Problem. Beschränken musst du erst ab dem Moment, wo serverseitige Skriptsprachen zum Einsatz kommen. Diese bieten dann oftmals eigene Direktiven an, um Arbeitsverzeichnisse einzuschränken (z.B. open_basedir bei PHP).
__________________
"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

JS BB LX UP
LX ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 02.03.07, 16:40   #3 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 443
Standard

Im Normalfall sollte der Server mit einem User und einer Gruppe laufen, der nicht mit den Webusern übereinstimmen. Damit ist schonmal sichergestellt, dass die User nichts direkt am Server ändern können, solange die Dateien nicht world-writeable sind. Ausserdem kannst du in den Directory-Direktiven '-ExecCGI' definieren, damit das Ausführen von CGI-Skripten unterbunden wird. PHP-Restriktionen lassen sich in den VirtualHost-Direktiven einstellen.
Siehe auch die Doku unter http://httpd.apache.org/docs/2.2/
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 02.03.07, 17:13   #4 (permalink)
Themenstarter
 
Registriert seit: 06.01.07
keksinat0r Leistung: Facit NTK
Likes: 0
Standard

stimmt hab ich ganz vergessen dazuzuschreiben... es ist "natürlich" ein PHP-fähiger Server ^^

werd mir die Doku mal durchlesen dankö

---------------------------------------------------
[[ EDIT: ]]

ich hab wieder n Problem^^

open_basedir is eigentlich net schlecht...
Problem nur is, damit kann ich nicht für jeden user ein Verzeichnis festlegen in dem er ausführen darf...

safe-mode hat große Nachteile... wenn scripte zB dateien auf dem Server ablegen gehören diese dann dem Apache, wenn diese datei dann wieder von dem user zb eingebunden werden soll verweigtert php den Zugriff, da die dateien ja nicht dem gleichen user gehören...

Gibt es ne Möglichkeit den Zugriff auf fremde Dateien trotzdem einzuschränken,
bei php scripten?

[[ EDIT2: ]] hat sich erledigt^^ basedir kann man ja für jeden virtual-host einzeln festlegen... ^^
keksinat0r ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Webmaster-Security » [UPDATED] apache im miltiuser-betrieb
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Avira Updated nicht?? D31~$0u1 Virenschutz · Tools & Aggressive Software 12 04.10.09 23:55
apache im miltiuser-betrieb keksinat0r (Web-) Design und webbasierte Sprachen 3 02.03.07 17:13
festplatte von vertikalem betrieb in horizontalen betrieb umstellen ElLute Hardware Probleme 10 29.01.06 23:33
Debian GNU/Linux 3.1 updated (r1) installer Bug DKing Linux/UNIX 2 21.12.05 20:45
Debian GNU/Linux 3.1 updated (r1) DKing Linux/UNIX 2 20.12.05 22:53


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61