Acties:
  • 0 Henk 'm!

  • gepebril
  • Registratie: November 2001
  • Laatst online: 28-03-2023
Hallo,

Ik ben bezig een lokale webserver op CentOS 5.4, deze is actief en werkt. Alleen is er iets heel bijzonders aan de hand. Als ik lokaal een file (test.php) aanmaak als root en een betreffende dir zet mag ik deze openen. Wanneer ik echter met psftp een file upload, hernoem naar test2.php en chown, chgrp en chmod precies het zelfde maak krijg ik van Apache een permission denied......
code:
1
[Thu Jan 07 17:21:41 2010] [error] [client 192.168.1.147] (13)Permission denied: access to /bmnr/test2.php denied, referer: http://192.168.1.179/bmnr/test2.php


Zijn er nog meer rechten dan alleen group, owner en de rwx settingen en hoe maak je die zichtbaar en of verander je die ?

Acties:
  • 0 Henk 'm!

Verwijderd

gepebril schreef op donderdag 07 januari 2010 @ 18:13:
Zijn er nog meer rechten dan alleen group, owner en de rwx settingen en hoe maak je die zichtbaar en of verander je die ?
Het eerste wat ik vraag als ik CentOS, Fedora of RedHat zie is: staat SELinux aan?

http://wiki.centos.org/HowTos/SELinux

Acties:
  • 0 Henk 'm!

  • JohnR
  • Registratie: April 2003
  • Niet online

JohnR

Koffie is lekker!

Welke versie van Apache gebruik je, en hoe probeer je de file te openen als je zegt:
gepebril schreef op donderdag 07 januari 2010 @ 18:13:
Als ik lokaal een file (test.php) aanmaak als root en een betreffende dir zet mag ik deze openen.
Staat de file verder in de document root of wordt er gebruik gemaakt van een andere directory (er is het een en ander veranderd in de default rechten op directories / vhosts tussen apache 2.0 en apache 2.2

/(bb|[^b]{2})/


Acties:
  • 0 Henk 'm!

  • gepebril
  • Registratie: November 2001
  • Laatst online: 28-03-2023
Het is inderdaad Selinux.

Kende het systeem niet en zie duidelijk de beveiligingsvoordelen hiervan
De testfile werd overigens in een subdir geplaatst.
Heb de benodigde settings gewijzigd en het werk allemaal zoals het moet :)

Hartelijk dank voor jullie hulp.

[ Voor 16% gewijzigd door gepebril op 08-01-2010 15:36 ]