Hoe staat het met je rechten op de PHP bestanden ?
a) Wie is nu de eigenaar ?
b) Hebben group en world niet teveel rechten (zie kopje security options in /etc/suphp.conf en vergelijk deze met je files)
Afdrukvoorbeeld
Hoe staat het met je rechten op de PHP bestanden ?
a) Wie is nu de eigenaar ?
b) Hebben group en world niet teveel rechten (zie kopje security options in /etc/suphp.conf en vergelijk deze met je files)
De bestanden staan onder rollerscaps:www
En zijn zo ingesteld:
Bestanden: 644
Dirs: 755
De /etc/suphp.conf kan je hier boven terug vinden :)
Ps: die heb ik nu op de gebruiker www:www gezet met 644
En wat zijn de UID en GID van rollerscaps en www ?
uid=500(rollerscapes) gid=500(rollerscapes) groepen=500(rollerscapes),506(www)
uid=504(www) gid=506(www) groepen=506(www),500(rollerscapes)
Met deze configure:
./configure
--with-php=/usr/local/bin/php --with-apache-user=www --with-apxs=/data/apache2/bin/apxs --with-setid-mode=paranoid --with-logfile=/var/log/suphp.log
De php locatie is goed :)
Nog sugestich ?
Zelfs zonder de gebruiker een group werkt het nog steeds niet...
Volgens mij staat het config file verkeerd
Dit zag ik tijden het conpileren: clean-DOPT_CONFIGFILE=\"/usr/local/etc/suphp.conf\"
Edit: nope nog steeds niet :(
Het is het eigenlijk zo dat je met suphp niet de php script moet draaien in cgi-bin of zo iets :huh:
Edit: ik heb nu deze geprobeerd, nog niets :mad:
http://www.pookey.co.uk/wiki/php/suphp_mod_php
Het script zou een Internal Server Error moeten geven indien de rechten niet correct waren. Op dit moment lijkt het er op dat handler/mime type gewoon niet gepakt wordt.
Plaats deze eens binnen de virtualhost, wij doen dit ook, omdat ik (meen) het niet werkte als je dit plaatst in de httpd.conf zelf.
Jochem
Nee werk nog niet :(
Ik zelf het gehele system in de virtuelhost gezet, en nog werkt het niet :eek:
Code:LoadModule suphp_module modules/mod_suphp.so
LoadModule php5_module modules/libphp5.so
AddType application/x-httpd-php .php
AddType application/x-httpd-php-source .phps
AddHandler x-httpd-php .php
suPHP_Engine on
php_admin_flag engine off
Nou als iemand iets kan geven wat ZEKERWETEN werkt ben ik heel blij wand ik geef het op :(
Morgen maar apache2 updaten en dan gelijk kijken of SuExec wel aan me ijsen voldoet.
laat iemand er naar kijken? huur desnoods iemand :)
Huuren lijkt mij te duur :(
Heb jij mischien tijd om dit te doen via de msn ?
Maar wat ik me af vraag, het zou zo simpel moeten zijn en het werkt niet :huh:
Ik ga morgen even een conpleet nieuwe versie van apache2 installeren en hier dan mee testen.
Wat monteel gebreurd dit real-life :X
Ik denk dat ik de oplossing heb voor jou probleem :D
PHP is standaard niet aan een handler gekoppeld vanaf versie 0.6.0 Je MOET in je VirtualHost sectie dus een suPHP_Addhandeler opnemen. Dit is reuze handig omdat je nu per extensie, per dir en per host kan bepalen welke php versie er gebruikt wordt.
Een voorbeeldje van mijn config:
<VirtualHost *:80>
SuexecUserGroup bla bla
AddType x-httpd-php .php
suPHP_Engine on
suPHP_UserGroup bla bla
ServerAdmin root@localhost
DocumentRoot /home/bla
<Directory "/home/bla">
suPHP_Addhandler x-httpd-php
</Directory>
ServerName test.monshouwer.com
ErrorLog /home/bla/test.internal.lan-error_log
CustomLog /home/bla/test.internal.lan-access_log common
</VirtualHost>
Ps. Door een bug in apache moet de dir van het php script leesbaar zijn voor de webserver. De laadste apr versie (CVS) fixt dit...
Mvgr,
Kees
Je kunt (als je nog Apache 1.3.x gebruikt) ook eens naar de mogelijkheden van mod_suid i.c.m RSBAC kernels kijken, dit werkt bij ons als een zonnetje terwijl suPHP niet wilde wat ik wil :p.
RSBAC is een kernel module met authenticatie zoals dit in openBSD is geregeld dus dit maakt het gebruik van mod_suid wel veilig (moet je wel de posix funcites van PHP weg laten (--disable-posix -> maar dat is al algemeen bekend ...)). Helaas heb ik nog geen goed/stabiel alternatief gevonden voor mod_suid en Apache2, de oplossing is nog niet gevonden maar er wordt aan gewerkt.
Omg :eek: Het werkt :D
Einelijk :W:
Zoon ongelovelijk hartelijk bedankt :cool:
Wel vreemd dat dit in de documetie staat :rolleyes:
suPHP_Addhandler had ik al gezien in de C++ source van mod_suphp.c maar ik snapte het niet :)
Ik krijg nu alleen een 500 error, dat komt omtdat het buiten de document-root staat :)
Maar dat zo weer gefixt.
Edit: het wat jammer dat ik niet zo smylies mag gebruiken.
Oke ben verder gekomen :)
Maar om de een of andere reden krijg ik altijd een 500 error :)
Dit staat er in /var/log/suphp.log
En dit is ingesteld bij /e tc/suphp.confCode:..
Code:..
Edit: ik had de <directory> niet goed staan :)