Likes Likes:  0
Resultaten 1 tot 10 van de 10
Geen

Onderwerp: DA & Security

  1. #1
    DA & Security
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Thread Starter

    DA & Security

    Misschien een tip, aangezien jullie nu toch al je systemen aan het patchen zijn: gisteren heb ik nogal wat leuke info op servers voorbij zien komen, nav. een php bugje mbt. ini_restore() (http://www.securityfocus.com/archive.../30/0/threaded).

    Misschien dat jullie hier nog even naar kunnen kijken. Weer iets te doen op deze mooie zondag

    Groetjes.

    Edit: topic min DA
    Laatst gewijzigd door systemdeveloper; 10/09/06 om 10:38.
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  2. #2
    DA & Security
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    Dit heeft niks met DirectAdmin te maken, het betreft hier om een php bug en geen directadmin bug. Dit kan op elk willekeurig system met of zonder control panel.
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  3. #3
    DA & Security
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Thread Starter
    Citaat Oorspronkelijk geplaatst door Mikey
    Dit heeft niks met DirectAdmin te maken, het betreft hier om een php bug en geen directadmin bug. Dit kan op elk willekeurig system met of zonder control panel.
    Klopt, is ook zo.
    Maar ik weet dat DA het standaard zo heeft ingesteld en ik werk niet met andere cp's. Op een eigen ingerichte server is het een ander verhaal omdat je dan weet dat je niet op een standaard install kunt vertrouwen en hier dus waarschijnlijk wel aan denkt.
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  4. #4
    DA & Security
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    Als het verhaal goed gelezen wordt vind ik het nog niet eens vallen onder een bug, als jouw php.ini bepaalde waardes bevat die overruled worden door een vhost, kun je met die ini_restore teruggaan naar php.ini instellingen ipv de vhost instellingen. Functie is er niet voor niets

    Code:
    Warning: main() [function.main]: SAFE MODE Restriction in effect. The script whose uid is 12007 is not allowed to access /etc/passwd owned by uid 0 in /home/admin/domains/****/public_html/test1.php on line 7
    Warning: main(/etc/passwd) [function.main]: failed to open stream: Success in /home/admin/domains/****/public_html/test1.php on line 7
    Warning: main() [function.main]: SAFE MODE Restriction in effect. The script whose uid is 12007 is not allowed to access /etc/passwd owned by uid 0 in /home/admin/domains/****/public_html/test1.php on line 7
    Warning: main(/etc/passwd) [function.main]: failed to open stream: Success in /home/admin/domains/****/public_html/test1.php on line 7
    Warning: main() [function.include]: Failed opening '/etc/passwd' for inclusion (include_path='.:/usr/local/php4/lib/php') in /home/admin/domains/****/public_html/test1.php on line 7
    Warning: main() [function.main]: SAFE MODE Restriction in effect. The script whose uid is 12007 is not allowed to access /etc/passwd owned by uid 0 in /home/admin/domains/****/public_html/test1.php on line 17
    Warning: main(/etc/passwd) [function.main]: failed to open stream: Success in /home/admin/domains/****/public_html/test1.php on line 17
    Warning: main() [function.main]: SAFE MODE Restriction in effect. The script whose uid is 12007 is not allowed to access /etc/passwd owned by uid 0 in /home/admin/domains/****/public_html/test1.php on line 17
    Warning: main(/etc/passwd) [function.main]: failed to open stream: Success in /home/admin/domains/****/public_html/test1.php on line 17
    Warning: main() [function.include]: Failed opening '/etc/passwd' for inclusion (include_path='.:/usr/local/php4/lib/php') in /home/admin/domains/****/public_html/test1.php on line 17
    en al zou je het bestand kunnen lezen, not a big deal. hij is readable voor iedereen
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  5. #5
    DA & Security
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Thread Starter
    Citaat Oorspronkelijk geplaatst door Mikey
    Als het verhaal goed gelezen wordt vind ik het nog niet eens vallen onder een bug, als jouw php.ini bepaalde waardes bevat die overruled worden door een vhost, kun je met die ini_restore teruggaan naar php.ini instellingen ipv de vhost instellingen. Functie is er niet voor niets

    Code:
    Warning: main() [function.main]: SAFE MODE Restriction in effect. The script whose uid is 12007 is not allowed to access /etc/passwd owned by uid 0 in /home/admin/domains/****/public_html/test1.php on line 7
    Warning: main(/etc/passwd) [function.main]: failed to open stream: Success in /home/admin/domains/****/public_html/test1.php on line 7
    Warning: main() [function.main]: SAFE MODE Restriction in effect. The script whose uid is 12007 is not allowed to access /etc/passwd owned by uid 0 in /home/admin/domains/****/public_html/test1.php on line 7
    Warning: main(/etc/passwd) [function.main]: failed to open stream: Success in /home/admin/domains/****/public_html/test1.php on line 7
    Warning: main() [function.include]: Failed opening '/etc/passwd' for inclusion (include_path='.:/usr/local/php4/lib/php') in /home/admin/domains/****/public_html/test1.php on line 7
    Warning: main() [function.main]: SAFE MODE Restriction in effect. The script whose uid is 12007 is not allowed to access /etc/passwd owned by uid 0 in /home/admin/domains/****/public_html/test1.php on line 17
    Warning: main(/etc/passwd) [function.main]: failed to open stream: Success in /home/admin/domains/****/public_html/test1.php on line 17
    Warning: main() [function.main]: SAFE MODE Restriction in effect. The script whose uid is 12007 is not allowed to access /etc/passwd owned by uid 0 in /home/admin/domains/****/public_html/test1.php on line 17
    Warning: main(/etc/passwd) [function.main]: failed to open stream: Success in /home/admin/domains/****/public_html/test1.php on line 17
    Warning: main() [function.include]: Failed opening '/etc/passwd' for inclusion (include_path='.:/usr/local/php4/lib/php') in /home/admin/domains/****/public_html/test1.php on line 17
    en al zou je het bestand kunnen lezen, not a big deal. hij is readable voor iedereen
    Over goed lezen gesproken... heb je ook gelezen dat ini_restore() alleen is om de config terug te zetten die met ini_set() is gewijzigd?
    Zeer zeker niet om de globale instelling terug te kunnen halen.
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  6. #6
    DA & Security
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    Die ini_set werkt alleen als hij matched met de php.ini. Je kan de vhost instellingen overrulen.
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  7. #7
    DA & Security
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Thread Starter
    Ik heb het hier niet over wat goed of fout mbt. instellingen is. Dat mag ieder voor zichzelf bepalen. Jij mag er ook over denken zoals je wil.
    Het gaat erom dat er toch weer veel mensen onbedoeld hun gegevens naar buiten zijn aan het spuien. Dat dit bij een aantal personen (waaronder jij) in mindere mate een probleem is, is imho niet eens relevant.

    Fijn dat je wel kritisch naar dingen kijkt
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  8. #8
    DA & Security
    SanBax
    1.118 Berichten
    Ingeschreven
    11/04/04

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door systemdeveloper
    Klopt, is ook zo.
    Maar ik weet dat DA het standaard zo heeft ingesteld en ik werk niet met andere cp's. Op een eigen ingerichte server is het een ander verhaal omdat je dan weet dat je niet op een standaard install kunt vertrouwen en hier dus waarschijnlijk wel aan denkt.
    In DA is standaard toch geen open_basedir ingesteld?

    Als je in je php.ini Safemode gewoon aan heb staan, is er geen probleem.
    Dan kan je indien nodig safe_mode weer uit zetten in je httpd config.

  9. #9
    DA & Security
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Thread Starter
    Citaat Oorspronkelijk geplaatst door blaaat
    In DA is standaard toch geen open_basedir ingesteld?

    Als je in je php.ini Safemode gewoon aan heb staan, is er geen probleem.
    Dan kan je indien nodig safe_mode weer uit zetten in je httpd config.
    Ja, dat is zo, maar dat heeft niet iedereen.

    DA zegt:

    It's best to avoid a global "on" for safemode and open_basedir as they break things like webmail, etc.. but our version turns it on for a per-virtualhost basis, allowing webmail to function correctly.

    Wat moet ik hieruit halen ?
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  10. #10
    DA & Security
    SanBax
    1.118 Berichten
    Ingeschreven
    11/04/04

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    Ondernemingsnummer: nvt

    Dat je dus global safe_mode AAN moet zetten,
    en dan in de <directory "/var/www/html">

    php_admin_flag safe_mode OFF moet zetten.
    Dan werkt webmail gewoon *zonder safe_mode*, en is het wel global.

    Oftewel directadmin lijkt niet echt een oplossing te zoeken (of dit moet slecht zijn voor peformace of iets dergelijks)



Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics