Toon posts:

[apachedirstructuur - chmod] beveiliging

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik ben bezig met het opzetten van een Apache Webserver.
Het opzetten hiervan is helemaal geen probleem, alleen nu zit ik met het volgende:

Omdat sommige mensen ook ssh access hebben op de server, en niks met de apachedir te maken hebben. Wil ik deze directory's beveiligen dat ze niet toegankelijk zijn voor anderen.

Het volgende:
Ik heb alle homedirectorys in /home/* gechmod op 750
nu heb ik hier een directory met /home/www/ waar alle domeinnamen instaan zoals:

/home/www/domeinnaam1.nl/
/home/www/domeinnaam2.nl/

maar na het chmod van de /home/www op 750 krijg ik permission denied als ik deze sites benader.

Het is dus zo dat ik niet wil dat iemand die niet bij domeinnaam1 in deze directory kan...

Wat kan ik hier aan doen?
eerst de www map chmodden ofsow? en dan de onderliggende mappen ook nog?

Alvast bedankt

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

De onderliggende mappen speciaal chown en chmodden zodat zowel de eigenaar van de site als user 'nobody' kunnen lezen, en in het eerste geval ook schrijven.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • BrZ
  • Registratie: Maart 2000
  • Laatst online: 30-07 09:36

BrZ

ik heb het zo gedaan:
code:
1
2
3
4
5
6
7
8
9
root@chimera:/www# ls -l
total 28
-rw-r--r--    1 root     root       149 Apr  9 02:52 -l
drwxr-x---   17 root     nobody  4096 Apr  7 16:07 foto.brz.nu/
drwxr-x---    9 root     nobody  4096 Apr 12 23:43 meuk.brz.nu/
drwxr-x---    7 root     nobody  4096 Apr  5 15:50 phpmyadmin.brz.nu/
drwxr-x---    2 root     nobody  4096 Apr  9 17:45 tdlastats.brz.nu/
drwxr-x---    9 root     nobody  4096 Apr 15 02:07 www.brz.nu/
drwxr-x---    3 ircd     nobody  4096 Apr  9 01:14 www.twistification.net/

Maar niet echt een mooie oplossing..
Zo kan namelijk alleen root bij die files komen, of bv 1 user... als je wilt dat er meerdere users bij kunnen gaat het zo dus niet :P


mja, ik moet nog ff uitvinden hoe ik die file "-l" weg krijg, vraag me niet hoe ik die daar heb gekregen :D
[edit]
OK, tnx Jotti :*

  • 2P
  • Registratie: November 2001
  • Laatst online: 21-06 01:34

2P

:wq

Op maandag 15 april 2002 23:24 schreef BrZ het volgende:
ik heb het zo gedaan:
code:
1
2
3
4
5
6
7
8
9
root@chimera:/www# ls -l
total 28
-rw-r--r--    1 root     root       149 Apr  9 02:52 -l
drwxr-x---   17 root     nobody  4096 Apr  7 16:07 foto.brz.nu/
drwxr-x---    9 root     nobody  4096 Apr 12 23:43 meuk.brz.nu/
drwxr-x---    7 root     nobody  4096 Apr  5 15:50 phpmyadmin.brz.nu/
drwxr-x---    2 root     nobody  4096 Apr  9 17:45 tdlastats.brz.nu/
drwxr-x---    9 root     nobody  4096 Apr 15 02:07 www.brz.nu/
drwxr-x---    3 ircd     nobody  4096 Apr  9 01:14 www.twistification.net/

Maar niet echt een mooie oplossing..
Zo kan namelijk alleen root bij die files komen, of bv 1 user... als je wilt dat er meerdere users bij kunnen gaat het zo dus niet :P
wat je kan doen is bv. een speciale groep aanmaken voor de gebruikers die mogen lezen/schrijven. vervolgens chown je deze directory naar die groep.
let ook op dat je de Apache server onder een andere gebruiker en groep kan laten runnen. dit kun je instellen in httpd.conf. door een beetje te spelen met gebruikers, groepen en permissies kun je het vrijwel altijd zo maken dat het goed beveiligd is.

bv.:
code:
1
drwxr-x---    3 peter    www         472 Apr 12 03:21 public_html/

dit is mijn public_html directory :+
omdat hier wat php files instaan wil ik niet dat iedereen deze kan lezen. ik wil de files natuurlijk wel zelf kunnen aanpassen. verder moet de webserver deze bestanden ook kunnen lezen. ik heb de Apache server onder de groep 'www' draaien dus om de directory te beveiligen doe ik simpelweg het volgende: ik chown de directory + evt. bestanden naar gebruiker 'peter' en groep 'www'. daarna kan ik de chmod op 750 zetten en mijn directory is netjes beveiligd ;)

ik hoop dat je wat aan deze info hebt :)

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Op maandag 15 april 2002 23:24 schreef BrZ het volgende:
mja, ik moet nog ff uitvinden hoe ik die file "-l" weg krijg, vraag me niet hoe ik die daar heb gekregen :D
rm -- -l ;)

Verwijderd

Topicstarter
Ik heb nu de beveiliging goed,
heb apache opnieuw opghaalt met apt-get .. alleen nu doet mijn mod_auth_mysql het niet meer

ik heb apt-get install libapache-mod-auth-mysql gedaan, maar deze maakt geen aanpassingen.

Ik heb hierna in mijn httpd.conf een verwijzing gedaan naar mijn oude mod-auth-mysql.so
/oudeapachedir/libexec/mod-auth-mysql.so

alleen dan krijg ik de error bij het opstarten:

cannot load mod_auth_mysql.so into server ... undefined symbol: mysql_store_result
Pagina: 1