phpbar.de logo

Mailinglisten-Archive

[php] Sicherheit, PHP als Modula oder CGI installiert

[php] Sicherheit, PHP als Modula oder CGI installiert

=?iso-8859-1?Q?Andr=E9?= Laugks L-Andre_(at)_gmx.de
Sat, 29 Apr 2000 02:00:12 +0200


Hallo!

Stefan Engelhardt schrieb:
> Also, ich habe PHP als CGI installiert und kann überall PHP-Dateien
> hinlegen. Hängt doch von der Konfiguration des Webservers ab, wenn Du
> genaueres wissen willst: PM

PM? 

Ich würde gern genauers wissen! Mir ist das Zusammenspiel von
Apache und Linux nicht ganz klar, also Rechte, wann darf der 
Apache was usw..
Gibt es dazu vielleicht ein gutes Buch? 


> Hä? Das habe ich irgendwie nicht verstanden. Ohne ein Leserecht wirst Du
> keine Datei ausführen können, auch im CGI-Verzeichnis nicht.

Wie gesagt, ich habe mal irgendwie gehört, das ein Script im CGI-BIN 
eine "Allmacht" hat, also das es alles darf, egal wie die Rechte
sind. Wollte mal eine richtige Antwort bekommen, ob es stimmt oder 
ob ich mich das verhört habe.


> Es kommt immer darauf an, wie sicher die Dateien sein müssen. Wenn sie
> enorm kritisch sind, ...

Eigentlich nur Dateien, die ich über include einbinde und in denen
ich eventuell auch mal was über ein Script ändere. Also keine 
persönlichen Daten von Besuchern.

Was mir so eingefallen ist, das jemand von einem anderen Server aus,
diese Dateien manipulieren könnte, wie auch immer.
Ich bin, was diese "Servertechnik" angeht, noch etwas grün hinter 
den Ohren. 
Da ich nicht der Serveradmin bin und auch keine Konfigurationen
vornehmen kann, will ich wissen, wie ich bei dem virtuellen Server, 
sicher betreiben kann!

mfg, André Laugks


php::bar PHP Wiki   -   Listenarchive