Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[PHP][DirectAdmin] Access folder van andermans user.

Pagina: 1
Acties:

  • Daniel.
  • Registratie: April 2009
  • Laatst online: 22:12
Dag Allemaal,

Laat ik beginnen met dat ik mijn server heb geupdate. Dan is alles weer up to date. Echter heb ik nu wel problemen.

Laat ik beginnen met de opzet.
Ik heb een server met daarop draaiend een CMS.
Het CMS draait op 'domeincms.nl'. Daarin kan je alle websites beheren die eraan gekoppeld zijn. o.a. domeinsite1.nl, domeinsite2.nl etc.

In het CMS zit een file editor. Die werkt doordat ik een compleet pad aangeef zoals /home/domeinsite1/domains/domeinsite1.nl/public_html/upload.

Na de update kan ik vanaf mijn CMS domein die folder niet meer benaderen.
Hoe is het nu weer mogelijk om vanaf een andere user een andermans folder te benaderen.

De website kan de folder wel benaderen omdat dit ingesteld is in DA bij HTTPD door deze regel |?OPEN_BASEDIR_PATH=/home/:/tmp:/var/tmp:/usr/local/lib/php/| .

Wie o wie kan mij helpen dat de user weer toegang kan krijgen tot andersmans user folder.

Ik weet het is niet super veilig, maar wel ideaal!

Volgensmij is alles wat nu door de website wordt aangemaakt van de user die de website heeft. Voorheen was het naar mijn idee altijd van Apache. Als dit weer terug kan naar oud zal het ook denk ik wel geholpen zijn.

[ Voor 10% gewijzigd door Daniel. op 06-11-2014 17:08 ]

<GoTHC>Daniel#23781 | Mijn PC


  • Cartman!
  • Registratie: April 2000
  • Niet online
Waarom niet gewoon meerdere sites onder dezelfde user hangen? Dan hoor je geen enkel probleem te hebben.

  • Daniel.
  • Registratie: April 2009
  • Laatst online: 22:12
Daar draai ik op dit moment al teveel websites voor. Het werkte wel voorheen goed.

<GoTHC>Daniel#23781 | Mijn PC


  • Cartman!
  • Registratie: April 2000
  • Niet online
Wat maakt het voor verschil om die site te verplaatsen naar de correcte user?

  • Daniel.
  • Registratie: April 2009
  • Laatst online: 22:12
Dat andere kan ook, maar dat is voor mij niet de oplossing. Om het even heel makkelijk uit te leggen wil ik een directadmin user root acces geven tot alles. Daarna kan ik wel splitsen wat hij wel en niet mag doen.

<GoTHC>Daniel#23781 | Mijn PC


  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 21:41

AW_Bos

Liefhebber van nostalgie... 🕰️

In de filemanager kan je toch de ownserships resetten?

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


  • Daniel.
  • Registratie: April 2009
  • Laatst online: 22:12
Jup, al geprobeerd. Dat werkt dus niet omdat het niet onder zijn eigen workspace valt. Is er anders misschien een optie dat alleen PHP erbij mag komen?

/home/domeinsite1/

domeinsite1 deze user moet bijvoorbeeld bij deze map kunnen komen, alleen via php

/home/useracces/domains/dewebsite.nl/public_html/upload/

<GoTHC>Daniel#23781 | Mijn PC


  • Daniel.
  • Registratie: April 2009
  • Laatst online: 22:12
Oké het probleem is kort gezegd.. De webserver gebruikt nu de user van de website inplaats van de user apache. Hoe kan ik dit weer terugzetten.

[ Voor 7% gewijzigd door Daniel. op 07-11-2014 11:39 ]

<GoTHC>Daniel#23781 | Mijn PC


  • Cartman!
  • Registratie: April 2000
  • Niet online
Volgens mij is de enige echte oplossing wat ik voorstel, de rest is hack en daarmee geen permanente oplossing vanwege updates aan DirectAdmin of zorgt voor een norm beveiligingsrisico.

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Ik zou dit soort hacks maar achterwege laten. Ten eerste om dat je tegen dit soort problemen zal blijven aan lopen, en ten tweede om dat je dan net zo goed geen schijnbeveiliging kan hebben.

  • Cartman!
  • Registratie: April 2000
  • Niet online
Mogelijk is DirectAdmin standaard gebruik van maken van mod_ruid2, mbv. custombuild is dit mogelijk weer terug te wijzigen. Misschien ook slim je vraag even op t forum van DirectAdmin te stellen, daar krijg je over t algemeen best snel goede reacties.

  • Saven
  • Registratie: December 2006
  • Laatst online: 21-11 09:51

Saven

Administrator

Wat Cartman zegt idd. En zo zou het ook moeten horen. Dus beter investeer je wat tijd in het goedzetten ipv hacky dingetjes uithalen die de veiligheid van je server in gevaar brengen ;)

  • Daniel.
  • Registratie: April 2009
  • Laatst online: 22:12
Cartman! schreef op vrijdag 07 november 2014 @ 20:05:
Mogelijk is DirectAdmin standaard gebruik van maken van mod_ruid2, mbv. custombuild is dit mogelijk weer terug te wijzigen. Misschien ook slim je vraag even op t forum van DirectAdmin te stellen, daar krijg je over t algemeen best snel goede reacties.
Mm ik denk dat dat het zal zijn. Ga het aankomende nacht testen. Ik laat het jullie weten.
Om PHP naar 5.6 te updaten moet ik inderdaad switchen van custombuild v1 naar v2. Daar gaat het ook mis namelijk. Als ik alles update via custombuild v1 is er niets aan de hand. Gooi ik V2 aan dan gaat het mis en zet ik mijn snapshot maar weer terug.

[ Voor 21% gewijzigd door Daniel. op 08-11-2014 01:19 ]

<GoTHC>Daniel#23781 | Mijn PC

Pagina: 1