Ik ben al een heel eind op weg met het configureren van mijn webserver alleen ik blijf op het punt van beveiliging nog een beetje hangen. Laat ik maar meteen beginnen.
Dit vis ik uit de PHP manual over security
http://www.php.net/manual/en/security.filesystem.php
Want als ik SYSTEEM simpelweg verwijder dan wordt het bestand uiteraard niet verwijderd maar beperk ik sommige programma's dan niet in hun functionaliteit?
Om mijn vraag nog wat concreter te maken. Ik heb per website (voorlopig nog twee) een aparte useraccount gemaakt. domein1 kan op de FTP server inloggen met domein1 en wachtwoord1, zelfde geldt dus voor domein2.
Wat ik dus zou willen is dat je per website (virtualhost) kan regelen waar Apache en PHP rechten hebben, om bijvoorbeeld logs weg te schrijven en sessies. Hoe kan ik een programma als gebruiker instellen. Ik heb dus per virtualhost een aparte map voor de Apache logs (het worden er toch maar een stuk of drie) dus van een performance oogpunt gezien is het niet nodig om één log te hebben die gesplit is.
Verder heb ik alles wel goed voor elkaar zitten, ik heb via de httpd.conf alles goed geregeld met toegang tot directories ook de mod_user is goed geconfigureerd. Alleen op dit punt heb ik geen idee wat ik moet doen. De security guide van PHP laat niets zien over hoe het in Win2K moet.
Misschien komt me vraag iet wat chaotisch over maar ik weet zo even niet hoe ik het duidelijker moet formuleren, hopelijk is het te begrijpen
.
Dit vis ik uit de PHP manual over security
http://www.php.net/manual/en/security.filesystem.php
PHP:
1
2
| unlink ("C:\test\test.txt"); echo "File deleted"; |
Ok nu weet ik dat dit eenheel erg simpel voorbeeldje is maar hier draait het wel om. Ik heb zowel mijn C:\ schijf (OS) en D:\ schijf (data) primair toegang laten verschaffen met SYSTEEM en de groep Administrators. Is dit wel verstandig?There are two important measures you should take to prevent these issues. Only allow limited permissions to the PHP web user binary.
Want als ik SYSTEEM simpelweg verwijder dan wordt het bestand uiteraard niet verwijderd maar beperk ik sommige programma's dan niet in hun functionaliteit?
Om mijn vraag nog wat concreter te maken. Ik heb per website (voorlopig nog twee) een aparte useraccount gemaakt. domein1 kan op de FTP server inloggen met domein1 en wachtwoord1, zelfde geldt dus voor domein2.
Wat ik dus zou willen is dat je per website (virtualhost) kan regelen waar Apache en PHP rechten hebben, om bijvoorbeeld logs weg te schrijven en sessies. Hoe kan ik een programma als gebruiker instellen. Ik heb dus per virtualhost een aparte map voor de Apache logs (het worden er toch maar een stuk of drie) dus van een performance oogpunt gezien is het niet nodig om één log te hebben die gesplit is.
Verder heb ik alles wel goed voor elkaar zitten, ik heb via de httpd.conf alles goed geregeld met toegang tot directories ook de mod_user is goed geconfigureerd. Alleen op dit punt heb ik geen idee wat ik moet doen. De security guide van PHP laat niets zien over hoe het in Win2K moet.
Misschien komt me vraag iet wat chaotisch over maar ik weet zo even niet hoe ik het duidelijker moet formuleren, hopelijk is het te begrijpen
edit:
Dit wordt dus mijn co-located server voor onze website, OS = Win2K proffesional
Dit wordt dus mijn co-located server voor onze website, OS = Win2K proffesional
[ Voor 6% gewijzigd door Verwijderd op 18-02-2003 01:22 ]