phpbar.de logo

Mailinglisten-Archive

[php] PHP Server-Installation

[php] PHP Server-Installation

Helmut P. Fleischhauer hpf at abarcar.com
Die Dez 16 01:40:19 CET 2003


Henning Heil wrote:
> ++++ Markus Post wrote on 16.12.2003 00:05 ++++
> 
>> wie erreiche ich es auf einem Apache mehrere getrennte Webseiten zu
>> installieren, bei dem alle unabhängig voneinander agieren.
>>
> virtual hosts?
> 
>> Das Problem ist: Der Apache läuft mit einem Systemuser, ebenso PHP unter
>> dem gleichen. Mit einem PHP-Skript habe ich so Zugriff auf alle Dateien
>> der verschiedenen Webseiten, die untereinander aber nichts voneinander
>> wissen sollten. Dies stellt eine riesige Sicherheitslücke dar.
>> Kann ich diesen Zugriff unterbinden? Z.B. mit verschiedenen Systemuser,
>> je Webseite einer? Dann müsste auch PHP mit verschiedenen Benutzern
>> dementsprechend ausgeführt werden.
**********

In der httpd.conf
je Domain
DocumentRoot
und
php_admin_value open_basedir
mit den Pfaden festlegen
Dann im safe_mode laufen lassen
und
php_admin_value safe_mode_exec_dir
festlegen, in dem Softlinks zu ausführbaren Datein stehen ( falls das 
erlaubt sein soll wie z.B. zu ImageMagick )

Gruesse

helmut P. Fleischhauer




php::bar PHP Wiki   -   Listenarchive