Hoe staat het met je rechten op de PHP bestanden ?
a) Wie is nu de eigenaar ?
b) Hebben group en world niet teveel rechten (zie kopje security options in /etc/suphp.conf en vergelijk deze met je files)
Likes: 0
Hoe staat het met je rechten op de PHP bestanden ?
a) Wie is nu de eigenaar ?
b) Hebben group en world niet teveel rechten (zie kopje security options in /etc/suphp.conf en vergelijk deze met je files)
Dillard Blom, SmartDC - Dataport of Rotterdam
De bestanden staan onder rollerscaps:www
En zijn zo ingesteld:
Bestanden: 644
Dirs: 755
De /etc/suphp.conf kan je hier boven terug vinden
Ps: die heb ik nu op de gebruiker www:www gezet met 644
Park The Hosting Manager - your friend in hosting software
En wat zijn de UID en GID van rollerscaps en www ?
Dillard Blom, SmartDC - Dataport of Rotterdam
uid=500(rollerscapes) gid=500(rollerscapes) groepen=500(rollerscapes),506(www)
uid=504(www) gid=506(www) groepen=506(www),500(rollerscapes)
Met deze configure:
./configure
--with-php=/usr/local/bin/php --with-apache-user=www --with-apxs=/data/apache2/bin/apxs --with-setid-mode=paranoid --with-logfile=/var/log/suphp.log
De php locatie is goed
Nog sugestich ?
Zelfs zonder de gebruiker een group werkt het nog steeds niet...
Park The Hosting Manager - your friend in hosting software
Volgens mij staat het config file verkeerd
Dit zag ik tijden het conpileren: clean-DOPT_CONFIGFILE=\"/usr/local/etc/suphp.conf\"
Edit: nope nog steeds niet![]()
Laatst gewijzigd door SebastiaanStok; 15/06/05 om 14:47.
Park The Hosting Manager - your friend in hosting software
Het is het eigenlijk zo dat je met suphp niet de php script moet draaien in cgi-bin of zo iets
Edit: ik heb nu deze geprobeerd, nog niets![]()
http://www.pookey.co.uk/wiki/php/suphp_mod_php
Laatst gewijzigd door SebastiaanStok; 15/06/05 om 15:09.
Park The Hosting Manager - your friend in hosting software
Het script zou een Internal Server Error moeten geven indien de rechten niet correct waren. Op dit moment lijkt het er op dat handler/mime type gewoon niet gepakt wordt.
Plaats deze eens binnen de virtualhost, wij doen dit ook, omdat ik (meen) het niet werkte als je dit plaatst in de httpd.conf zelf.
Jochem
Nee werk nog niet
Ik zelf het gehele system in de virtuelhost gezet, en nog werkt het niet
Code:LoadModule suphp_module modules/mod_suphp.so LoadModule php5_module modules/libphp5.so AddType application/x-httpd-php .php AddType application/x-httpd-php-source .phps AddHandler x-httpd-php .php suPHP_Engine on php_admin_flag engine off
Park The Hosting Manager - your friend in hosting software
Nou als iemand iets kan geven wat ZEKERWETEN werkt ben ik heel blij wand ik geef het op
Morgen maar apache2 updaten en dan gelijk kijken of SuExec wel aan me ijsen voldoet.
Park The Hosting Manager - your friend in hosting software
laat iemand er naar kijken? huur desnoods iemand![]()
Huuren lijkt mij te duur
Heb jij mischien tijd om dit te doen via de msn ?
Maar wat ik me af vraag, het zou zo simpel moeten zijn en het werkt niet
Ik ga morgen even een conpleet nieuwe versie van apache2 installeren en hier dan mee testen.
Wat monteel gebreurd dit real-life![]()
Park The Hosting Manager - your friend in hosting software

Ik denk dat ik de oplossing heb voor jou probleem![]()
PHP is standaard niet aan een handler gekoppeld vanaf versie 0.6.0 Je MOET in je VirtualHost sectie dus een suPHP_Addhandeler opnemen. Dit is reuze handig omdat je nu per extensie, per dir en per host kan bepalen welke php versie er gebruikt wordt.
Een voorbeeldje van mijn config:
<VirtualHost *:80>
SuexecUserGroup bla bla
AddType x-httpd-php .php
suPHP_Engine on
suPHP_UserGroup bla bla
ServerAdmin root@localhost
DocumentRoot /home/bla
<Directory "/home/bla">
suPHP_Addhandler x-httpd-php
</Directory>
ServerName test.monshouwer.com
ErrorLog /home/bla/test.internal.lan-error_log
CustomLog /home/bla/test.internal.lan-access_log common
</VirtualHost>
Ps. Door een bug in apache moet de dir van het php script leesbaar zijn voor de webserver. De laadste apr versie (CVS) fixt dit...
Mvgr,
Kees
Je kunt (als je nog Apache 1.3.x gebruikt) ook eens naar de mogelijkheden van mod_suid i.c.m RSBAC kernels kijken, dit werkt bij ons als een zonnetje terwijl suPHP niet wilde wat ik wil.
RSBAC is een kernel module met authenticatie zoals dit in openBSD is geregeld dus dit maakt het gebruik van mod_suid wel veilig (moet je wel de posix funcites van PHP weg laten (--disable-posix -> maar dat is al algemeen bekend ...)). Helaas heb ik nog geen goed/stabiel alternatief gevonden voor mod_suid en Apache2, de oplossing is nog niet gevonden maar er wordt aan gewerkt.
OmgHet werkt
Einelijk
Zoon ongelovelijk hartelijk bedankt![]()
Wel vreemd dat dit in de documetie staat![]()
suPHP_Addhandler had ik al gezien in de C++ source van mod_suphp.c maar ik snapte het niet![]()
Ik krijg nu alleen een 500 error, dat komt omtdat het buiten de document-root staat
Maar dat zo weer gefixt.
Edit: het wat jammer dat ik niet zo smylies mag gebruiken.
Park The Hosting Manager - your friend in hosting software
Oke ben verder gekomen
Maar om de een of andere reden krijg ik altijd een 500 error
Dit staat er in /var/log/suphp.log
En dit is ingesteld bij /e tc/suphp.confCode:..
Code:..
Edit: ik had de <directory> niet goed staan![]()
Laatst gewijzigd door SebastiaanStok; 16/06/05 om 10:02.
Park The Hosting Manager - your friend in hosting software