[php] afschermen

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • _trickster_
  • Registratie: Mei 2005
  • Laatst online: 16-09 19:59
Hallo,
Ik zit met een probleempje, ik heb een webhosting voledig zelf met een VPC opgezet voor meerdere mensen, maar zoals in de oude topic:
[PHP] Root dir voor users?
al beschreven wordt kan je ook met php bij andere mensen naar de dir toe gaan,
de oplossing wie in het vorige topic gegeven wordt is safemode, maar ik heb daar wel een aantal nadelige verhalen over gehoord,
zijn er manieren om PHP in een bepaalde dir te 'locken' of met windows rechten ( W2K3 server ) of op een andere manier, zodat ik de site's van mensen voledig kan scheiden ?

Al zie ik trouwens dat Save mode er in de toekomt volledig eruit gaat, dus lijkt me niet echt een oplossing ( met het ook op de toekomst )

[ Voor 10% gewijzigd door _trickster_ op 10-10-2009 20:22 ]


Acties:
  • 0 Henk 'm!

  • NMe
  • Registratie: Februari 2004
  • Laatst online: 09-09 13:58

NMe

Quia Ego Sic Dico.

Het staat gewoon in de comments in de handleiding hoor:
http://www.php.net/manual/en/features.safe-mode.php#69670

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.


Acties:
  • 0 Henk 'm!

  • _trickster_
  • Registratie: Mei 2005
  • Laatst online: 16-09 19:59
oké ik gebruik alleen zelf geen IIS, en tot zover ik begreep geld dit alleen voor IIS.

Ik gebruik zelf Apache..
vergeten erbij te zetten,
of zie ik nog iets over het hoofd ?

Acties:
  • 0 Henk 'm!

  • Raynman
  • Registratie: Augustus 2004
  • Laatst online: 11:41
De tweede zin van die comment is vrij algemeen en iets vergelijkbaars staat ook in het topic waarnaar je zelf verwijst (maar dan meer op Linux gericht; ik heb er weinig ervaring mee en weet niet of het onder Windows alleen mogelijk is met IIS of ook met Apache en andere programma's).

[ Voor 30% gewijzigd door Raynman op 10-10-2009 21:56 ]


Acties:
  • 0 Henk 'm!

  • _trickster_
  • Registratie: Mei 2005
  • Laatst online: 16-09 19:59
totzover ik er wat uit begrijp run je gewoon meerdere keren Apache(.exe) onder elk, z'n andere rechten.
maar ik heb 1 IP adres voor Apache, daarom gebruik ik V-hosts, en kan ik dus ( totzover ik weet ) maar 1 keer Apache draaien,
ik zag ook iets met suPHP, maar daar is alle uitleg alleen op Linux basis, en mijn Linux kennis is eigenlijk 0,0.

of is het wel makkelijk om het te fixen als ik geen Apache draai maar IIS bijvoorbeeld ? die mogelijkheid heb ik bijvoorbeeld ook gewoon

[ Voor 16% gewijzigd door _trickster_ op 10-10-2009 22:25 . Reden: iis regels toevoegen ]


Acties:
  • 0 Henk 'm!

Verwijderd

Als je niet veel kennis hebt over webhosting, kan je beter beginnen met *nix aangezien dit uit zichzelf een stuk veiliger is (vooral *bsd).

Chroot mod_php is heel makkelijk in te stellen, is veiliger? en sneller dan suphp en linux kent onder andere ispconfig die ook al veilige vhosts kan maken voor je (webmin kan dit ook dacht ik). Zo kan je meteen wat kennis opdoen met begrippen en een beetje bash etc.

In apache heb je inderdaad een mpm-peruser worker (die requests intern doorstuurt naar zo'n worker), hier kan je alleen maar naar kijken als je weinig vhosts hebt.

[ Voor 10% gewijzigd door Verwijderd op 10-10-2009 22:55 . Reden: geen chroot! ]


Acties:
  • 0 Henk 'm!

  • _trickster_
  • Registratie: Mei 2005
  • Laatst online: 16-09 19:59
opzich heb ik wel redelijk wat kennis op webhosting gebied tot zover ik dat nodig heb.

Alleen was over dit ene enkele probleem er nog niet over uit hoe dit opgelost moet worden.
aangezien ik de server al heb draaien op Windows, en ik eigenlijk niet wil gaan lopen 'spelen' op, op dit moment nog totaal onbekende *nix vlakken zou ik dit graag als allerlaatste redmiddel zien.

al ben ik nu mischien wat te kieskeurig.... O-)

Acties:
  • 0 Henk 'm!

  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 17-09 12:23

CrankyGamerOG

Assumption is the mother.....

Verwijderd schreef op zaterdag 10 oktober 2009 @ 22:30:
Chroot is heel makkelijk in te stellen, is veiliger dan suphp
Sorry maar een (jailed)chroot is iets heel anders dan SuPHP :/

[ Voor 23% gewijzigd door CrankyGamerOG op 10-10-2009 22:37 ]

KPN - Vodafone Ziggo Partner


Acties:
  • 0 Henk 'm!

  • _trickster_
  • Registratie: Mei 2005
  • Laatst online: 16-09 19:59
na wat verder onderzoek lijkt het mij wel mogelijk om PHP te 'af te schermen' met de gewone windows rechten binnen IIS, omdat je geloof ik dan elke V-dir onder een eigen Useraccount kan draaien, waarbij je met je windows filesystem weer de gegevens van elke V-dir map kan beperken tot het eigen domein.

Opzich lijkt dit mij ook een goede oplossing,
of zie ik iets over het hoofd ?

Acties:
  • 0 Henk 'm!

  • NMe
  • Registratie: Februari 2004
  • Laatst online: 09-09 13:58

NMe

Quia Ego Sic Dico.

Lijkt me niet. Niet geheel ontoevallig staat dat ook precies omschreven in de link waarnaar ik linkte in mijn eerste reactie hier. ;)

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.


Acties:
  • 0 Henk 'm!

  • _trickster_
  • Registratie: Mei 2005
  • Laatst online: 16-09 19:59
oké, dus simpelweg... ga met Linux aan de slag, want alleen daarin heb de eigenlijk de mogelijkheid om het te doen ?

al ben ik dan nog benieuwd hoe bijvoorbeeld Plesk het doet onder windows, want die schermt het geloof ik ook helemaal af.

maarja als iemand nog oplossingen weet hou ik mij aanbevolen, en ga rustig beginnen in het verdiepen van *nix..

Acties:
  • 0 Henk 'm!

  • Raynman
  • Registratie: Augustus 2004
  • Laatst online: 11:41
Je had toch al een goede oplossing gevonden? En NMe bevestigde nog even dat je op het goede spoor zat/niets over het hoofd zag.

Acties:
  • 0 Henk 'm!

  • _trickster_
  • Registratie: Mei 2005
  • Laatst online: 16-09 19:59
* Goeie morgen ja....
ben dus niet helemaal goed wakker,
blijbaar heb ik het dus verkeerd begrepen van de tekst "lijkt me niet",
aangezien ik dus begrepen had dat dat dus niet kon..

mijn fout,
naja Tnx For all.
ik ga het nu maar eens proberen !
Pagina: 1