Gå til innhold

Document_root, eier og skriverettigheter


Anbefalte innlegg

Jeg har tenkt litt på dette med skriverettigheter for nobody/everybody i php-skript, som gjør at serveren lettere kan bli utsatt for hackerangrep (etter hva jeg har lest). En løsning vil være å få apache til å opprette filer en trenger og dermed ha apache som eier.

 

Dette har to implikasjoner:

Bruker kan ikke endre sine filer lenger siden apache eier de og all endring må skje via skript (noe som er forferdelig tungvint og tidkrevende)

Public_html må likevel være skrivbar for everybody og er vi ikke da like langt?

 

Hvordan kan man sikre best mulig mot Evil Hacker som skriver til domenet mitt?

Jeg får ikke til å la apache være eier av alle filer i public_html.

Lenke til kommentar
Videoannonse
Annonse

Den gangen skikkelig sikre systemer for webserverløsninger kommer og blir stabile nok for Linux-baserte OS, så er man kvitt disse problemene. Dagens systemer som enten baserer seg på "sikkerhet" med "safe_mode" eller basert på at script, og kun script, kjører med spesielle rettigheter (f.eks suphp) er rett og slett for dårlig sikkerhetsmessig. Det har igjennom tiden kommet en rekke modifikasjoner til Apache som skal kunne kjøre virtualhosts med brukeren som prosesseier, men ingen er blitt ferdige nok til å kjøres i annet enn testemiljøer. Jeg har selv testet litt av disse, men ingen av dem fungerer godt nok til at jeg kan kjøre dem ut (jeg driver med webhotell). Løsningen jeg kjører i dag baserer seg på suPHP, som på en måte gir en viss sikkerhet, men likevel ikke godt nok. Med suPHP slipper man problemene med å gi alle rettigheter til alt, og at Apache tar eierskap på filene som opprettes med PHP, men likevel begrenser det seg til PHP-scripts.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...