Toon posts:

[php] chmod -> veiligste

Pagina: 1
Acties:
  • 85 views sinds 30-01-2008

Verwijderd

Topicstarter
Dit leek mij het beste forum, zo niet? sorry...

Het gaat over het beveiligen van .php files zodat ze wel door de php parser gelezen kunnen worden maar niet door telnet users.
Er is een file waar de locatie en wachtwoord ed voor mijn mySQL databeest in staan.

Het probleem is dat zij beide als nobody door het leven gaan.
Groeps hebben we niet (toch?) dus die zou op 0 kunnen.
En Owner dat ben ik zelf, dus die kan op 7

707 -> wagenwijd open, iedereen kan schrijven, parser OK
701/700 -> dicht parser kan niet lezen
704 -> alleen lezen, parser OK maar wel leesbaar.

Zelf schrok ik eigenlijk wel van wat ik allemaal kan zien als Telnet user.

Wat is nu een goede beveiligingsmethode?

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Eigendom van jou en als groep die van de webserver.
Dus bijvoorbeeld `chown mrk.nogroup files.dingen`

Daarna chmod je het naar 640 (why 7 voor jezelf? het is toch niet executable??) zodat alleen jij het kan editen en alleen de "groep van de parser" het kan lezen naast jou.

Verwijderd

Topicstarter
Op zondag 09 september 2001 23:42 schreef ACM het volgende:
Eigendom van jou en als groep die van de webserver.
Dus bijvoorbeeld `chown mrk.nogroup files.dingen`

Daarna chmod je het naar 640 (why 7 voor jezelf? het is toch niet executable??) zodat alleen jij het kan editen en alleen de "groep van de parser" het kan lezen naast jou.
Wil je a.u.b. even uitleggen wat je hier doet:
code:
1
chown mrk.nogroup files.dingen

chown verandert naar mijn weten de owner van de file.

Wat ik begrijp is dat ik de parser in mijn groep moet zetten en dan voor nobody alles moet afsluiten?

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op maandag 10 september 2001 00:34 schreef MrK het volgende:
toch?
Nee.
chown user.groep verandert zowel de user als de groep van een file.

Maar je wilt juist wel dat nobody je files kan lezen (parsed zo lastig zonder leesrechten). Maar niet dat de rest van de wereld het kan lezen.

Omdat je de files wel wilt kunnen editen moet je natuurlijk de files van jezelf laten.
Maar om te voorkomen dat iedereen de files kan lezen, kan je de files van de 'groep van de parser' maken.
Bijvoorbeeld nogroep of nobody (weet ik veel, wat de groep van je parser is)

En dan laat je de eigendom van de files van jezelf. Maar zorg je ervoor dat verder alleen de parser erbij kan (en alles en iedereen dat ook in diezelfde groep zit).

Verwijderd

Topicstarter
Ik mag chown niet uitvoeren:
code:
1
2
[markvdakker web]$ chown markvdakker.nobody test.php
chown: test.php: Operation not permitted

Het is een cobalt server.

Tevens weet ik ook nog niet wat de groep van de parser is, dit was alleen maar een test.
Wat kan ik nu doen?

Verwijderd

Topicstarter
^^ het is erg belangrijk. :)

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op maandag 10 september 2001 09:41 schreef MrK het volgende:
Tevens weet ik ook nog niet wat de groep van de parser is, dit was alleen maar een test.
Wat kan ik nu doen?
Blijkbaar mag alleen 'root' die files van groep veranderen.

Dan zul je waarschijnlijk je files naar 644 moeten chmoden...

Niet veilig en voor iedereen leesbaar, maar als je het echt (redelijk) veilig wilt hebben, zul je met je serverbeheerder moeten overleggen ofzo.

Verwijderd

Topicstarter
Ok bedankt,

Ik zal het eens met de admin overleggen.

Het zou erg vervelend zijn als mijn complete database wordt geript.

Verwijderd

Heej, ik heb dit probleem ook, en ik kan niet met de admin overleggen.
Dat ben ikzelf namelijk.
Tis dus dat de bestanden door een php file geinclude worden. Verder heb ik alle rechten verwijderd, maar dan geeft ie een error dat het bestand niet gevonden kan worden. zodra ik de groep readrechten geef (640), is de code al in de browser te zien!

Verwijderd

Topicstarter
Oud topic :)

ACM heeft het antwoord al gegeven.
Maar omdat ik geen serverrechten heb houdt het op.

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

zie het antwoord van ACM

Doet iets met Cloud (MS/IBM)

Pagina: 1

Dit topic is gesloten.