[Apache - php5 - suPHP - Joomla] Permissie problemen?

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 12-09 15:21

CrankyGamerOG

Assumption is the mother.....

Topicstarter
Goedendag,

Ik heb hier een eigen servertje waar ik dmv suPHP wat wil beveiligen mbt tot php, suPHP leek hiervoor de oplossing, maar gooit roet in het eten wanneer ik een Joomla wil gebruiken.
Alle bestanden die ik upload komen met 600 rechten op de server , waardoor ik er dan niks meer mee kan.

Ik heb al flink wat afgegoogled, maar kom er toch niet uit dus daarom maar de vraag hier of iemand weet wat het probleem kan zijn.
Ik heb bijvoorbeeld al de umask in de suphp.conf op 0022 gezet wat inhoud dat bestanden dmv suphp geupload dan op 755 zouden komen, maar helaas is dit in joomla dus niet zo.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
[global]
;Path to logfile
logfile=/var/log/suphp/suphp.log

;Loglevel
loglevel=info

;User Apache is running as
webserver_user=www-data

;Path all scripts have to be in
docroot=/home/httpd/vhosts

;Path to chroot() to before executing script
;chroot=/mychroot

; Security options
allow_file_group_writeable=false
allow_file_others_writeable=false
allow_directory_group_writeable=false
allow_directory_others_writeable=false

;Check wheter script is within DOCUMENT_ROOT
check_vhost_docroot=false

;Send minor error messages to browser
errors_to_browser=true

;PATH environment variable
env_path=/bin:/usr/bin

;Umask to set, specify in octal notation
umask=0022

; Minimum UID
min_uid=100

; Minimum GID
min_gid=100


[handlers]
;Handler for php-scripts
x-httpd-php4="php:/usr/php4/bin/php"
x-httpd-php5="php:/usr/bin/php5-cgi"

;Handler for CGI-scripts
x-suphp-cgi=execute:!self


Iemand nog enig idee waar het aan kan liggen?

gebruikte versies
PHP
code:
1
2
3
4
/usr/bin/php5-cgi -v
PHP 5.2.4-2ubuntu5.10 with Suhosin-Patch 0.9.6.2 (cgi-fcgi) (built: Jan  6 2010 21:53:15)
Copyright (c) 1997-2007 The PHP Group
Zend Engine v2.2.0, Copyright (c) 1998-2007 Zend Technologies


Apache2
code:
1
2
3
apache2 -v
Server version: Apache/2.2.8 (Ubuntu)
Server built:   Mar 10 2009 18:09:05

[ Voor 11% gewijzigd door CrankyGamerOG op 26-02-2010 12:20 ]

KPN - Vodafone Ziggo Partner


Acties:
  • 0 Henk 'm!

  • CyBeRSPiN
  • Registratie: Februari 2001
  • Laatst online: 08:44

CyBeRSPiN

sinds 2001

Als welke user worden de Joomla scripts uitgevoerd? Zijn de scripts van Joomla misschien van een user met andere rechten?

Acties:
  • 0 Henk 'm!

  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 12-09 15:21

CrankyGamerOG

Assumption is the mother.....

Topicstarter
CyBeRSPiN schreef op vrijdag 26 februari 2010 @ 12:47:
Als welke user worden de Joomla scripts uitgevoerd? Zijn de scripts van Joomla misschien van een user met andere rechten?
Joomla word uitgevoerd(of staat iig) op de user zelf.
Dus ik zie niet in waarom de bestanden 600 meekrijgen...

KPN - Vodafone Ziggo Partner