Hallo,
ik heb gehoord dat het beter is mod_ruid te installeren op een shared hosting server alleen nu heb ik wat googled maar begrijp het nog niet helemaal.
de apache draait als de user. maar hoe kan ik het nu echt testen?
ik heb joomla geinstalleerd en deze draait in eenkeer zonder rechten aan te passen, is dat juist?
ik heb php in cli geinstalleed staan
Evenementen voor de komende 60 Dag(en)
Resultaten 1 tot 15 van de 19
Onderwerp: mod_ruid en php als CLI
-
21/03/11 21:42mod_ruid en php als CLI
-
22/03/11 08:25Upload via joomla bijvoorbeeld eens een bestand via de admin en kijk dan in je filemanager welke rechten deze file heeft gekregen. Als dit de rechten van de user zijn, dan werkt het en is het in orde. Als het de rechten van apache (of iets anders) krijgt, is je installatie niet helemaal in orde.
Het is inderdaad de bedoeling dat je de user rechten krijgt en niet apache rechten.
-
22/03/11 08:45Varnish guru ;-)5.724 Berichten102 Berichten zijn liked
Bedrijf: Mijn-Sleutel
URL: www.mijn-sleutel.com
Registrar SIDN: Ja
KvK nummer: 09139651
of met php
PHP Code:<?php echo exec('id'); ?>
-
22/03/11 09:20de uid en de gid is inderdaad de user van de site, de group is apache
is dit correct?
En klopt het dat je niet meer hoeft te chmodden? en waarom is dit dan veiliger dan de standaard install van directadmin?
gr. Remco
- advertentie
-
22/03/11 09:26geregistreerd gebruiker87 Berichten1 Berichten zijn liked
Bedrijf: TJVB Personal Hosting & Development
URL: www.TJVB.nl
Registrar SIDN: nee
KvK nummer: 52480860
Ondernemingsnummer: nvt
-
22/03/11 09:33get_current_user werkt niet, want die kijkt naar de file op disk en niet naar het proces in memory
-
22/03/11 09:35de uid en de gid is inderdaad de user van de site, de group is apache
is dit correct?
En klopt het dat je niet meer hoeft te chmodden? en waarom is dit dan veiliger dan de standaard install van directadmin?
gr. Remco
-
22/03/11 09:35Unregistered User:)2.980 Berichten47 Berichten zijn liked
Bedrijf: Yourwebhoster.eu
Functie: baas
URL: yourwebhoster.eu
KvK nummer: 32165429
Dan moet je de Rgroups ook instellen voor mod_ruid om de group aan te passen.
Waarom? Je draait als de gebruiker zelf en een gebruiker zelf kan alles met zijn eigen bestanden: aanmaken, wijzigen, verwijderen en uitvoeren. Wat je met chmod doet is een andere gebruiker (namelijk apache) toegang geven tot je bestanden.
-
22/03/11 09:36hoe pas ik de RGroups aan?
-
22/03/11 09:55Kopieer templates naar custom directory
Edit de virtual_host2 bestandencd /usr/local/directadmin/data/templates
cp virtual_host2* custom/
cd custom
Stuur commando naar DirectAdmin om de wijzigingen door te voeren:--- bewerken/toevoegen
#SuexecUserGroup |USER| |GROUP|
RMode config
RUidGid |USER| |GROUP|
RGroups apache
---
Herstart apacheecho "action=rewrite&value=httpd" >> /usr/local/directadmin/data/task.queue
Maar...maar... hoe had ik dat kunnen weten?
Nou dat staat bijv. hier (install & config Mod_ruid) en hier (mod_ruid maar ik zie toch apache staan)
-
22/03/11 10:50Je kunt ook kijken op http://directadmin.com/forum/showthr...light=mod_ruid
-
22/03/11 10:53Unregistered User:)2.980 Berichten47 Berichten zijn liked
Bedrijf: Yourwebhoster.eu
Functie: baas
URL: yourwebhoster.eu
KvK nummer: 32165429
Of als je slim was had je de README gelezen die er bij zit: RTFM.
-
22/03/11 11:14Soms zijn de manuals een beetje lastig te lezen, daarom is het ook een test omgeving
maar neemt niet weg dat je soms 100 pagina's leest dat ierts veiliger is maar dat ze vaak niet in een makkelijk verhaal vertellen waarom.
in dit geval is het raar dat op het moment dat je mod_ruid installeert je na de installatie alle rechten hebt terwijl je die eerst met de hand moest aanpassen. en dat het dan toch veiliger is. das raar om te beseffen
-
22/03/11 11:25Unregistered User:)2.980 Berichten47 Berichten zijn liked
Bedrijf: Yourwebhoster.eu
Functie: baas
URL: yourwebhoster.eu
KvK nummer: 32165429
Ik denk dat je eerst de handleiding maar eens moet zoeken, deze is nog geen twee pagina's voor mod_ruid. Verder adviseer ik om uit te zoeken hoe de rechten in Linux werken en waarom je niet een chmod hoeft uit te voeren als het toch voor dezelfde gebruiker is, dat is een stukje basiskennis namelijk.
-
22/03/11 12:10Varnish guru ;-)5.724 Berichten102 Berichten zijn liked
Bedrijf: Mijn-Sleutel
URL: www.mijn-sleutel.com
Registrar SIDN: Ja
KvK nummer: 09139651



LinkBack URL
About LinkBacks

