Resultaten 1 tot 15 van de 20
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen
  1. #1
    PHP beveiligen: mpm-itk, suexec, suphp of mod_ruid2
    geregistreerd gebruiker
    67 Berichten
    Ingeschreven
    23/01/09

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 244002056
    Ondernemingsnummer: nvt

    Thread Starter

    PHP beveiligen: mpm-itk, suexec, suphp of mod_ruid2

    Ik ben bezig met wat vooronderzoek voor ons nieuwe hosting platform en kom er niet helemaal uit wat ik wil gaan gebruiken voor PHP privelege separation. Tot nu toe heb ik de volgende modules gevonden:
    mpm-itk
    suphp
    suexec
    mod_ruid2

    Wat zijn jullie ervaringen of aanbevelingen mbt deze modules? Het liefst gebruik ik gewoon mod_php (ivm performance), dus ik denk dat suexec dan al afvalt. Daarnaast zou een chroot optie ook mooi zijn, dus volgens mij is mpm-itk dan ook niet mogelijk.

    Hopelijk kunnen jullie mij voorzien van een goed advies! Alvast bedankt.

  2. #2
    PHP beveiligen: mpm-itk, suexec, suphp of mod_ruid2
    Geregistreerd Gebruiker
    4.755 Berichten
    Ingeschreven
    23/04/05

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    15 Post(s)
    Tagged
    0 Thread(s)
    353 Berichten zijn liked


    Naam: Toin Bloo
    Bedrijf: Dommel Hosting
    URL: www.dommelhosting.nl
    ISPConnect: Lid
    KvK nummer: 17177247

    ik gebruik mod_ruid2 voor "privelege separation"

    edit: en het bevalt prima
    Laatst gewijzigd door t.bloo; 19/07/11 om 11:58.

  3. #3
    PHP beveiligen: mpm-itk, suexec, suphp of mod_ruid2
    geregistreerd gebruiker
    67 Berichten
    Ingeschreven
    23/01/09

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 244002056
    Ondernemingsnummer: nvt

    Thread Starter
    En bevalt het? Gebruik je ook chroot?

  4. #4
    PHP beveiligen: mpm-itk, suexec, suphp of mod_ruid2
    Web hosting diensten
    4.705 Berichten
    Ingeschreven
    09/02/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    110 Berichten zijn liked


    Bedrijf: DreamHost.nl Web hosting
    Functie: Managing Director
    URL: www.dreamhost.nl
    Registrar SIDN: JA
    KvK nummer: 24269577

    suphp wordt (standaard) gebruikt i.c.m. cPanel. Voorheen phpsuexec, maar dit is eigenlijk nu wel aardig verouderd.
    DreamHost.nl Web hosting - cPanel hosting om bij weg te dromen.

  5. #5
    PHP beveiligen: mpm-itk, suexec, suphp of mod_ruid2
    Sebastiaan Stok
    2.468 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    86 Berichten zijn liked


    Naam: Sebastiaan Stok

    suPHP werkt via CGI en is hels langzaam.
    suexec zelfde verhaal.

    mpm-itk, geen ervaring mee.
    mod_ruid2 gebruik ik al een aantal jaar en nooit problemen mee gehad.

    PHP heeft sinds versie 5.3.4 ook FastCGI Process Manager.
    PHP werkt dan via het veel snellere FastCGI, tegenover gewone CGI.
    Plus, je kunt dan het veel snellere mpm-worker gebruiken.

    Enig nadeel is dat iets meer werk is en de documentatie maar summier is.

    Zie ook: http://www.pfz.nl/wiki/apache-veilig...iker-uitvoeren
    Park The Hosting Manager - your friend in hosting software

  6. #6
    PHP beveiligen: mpm-itk, suexec, suphp of mod_ruid2
    geregistreerd gebruiker
    67 Berichten
    Ingeschreven
    23/01/09

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 244002056
    Ondernemingsnummer: nvt

    Thread Starter
    Wist niet dat PHP nu ook met FastCGI werkt, bedankt voor de tip en het artikel!

  7. #7
    PHP beveiligen: mpm-itk, suexec, suphp of mod_ruid2
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    Citaat Oorspronkelijk geplaatst door Rollerscapes Bekijk Berichten
    volgens mij moet je het stuk van mpm_itk eens opnieuw opstellen. Mpm_itk Beheerd namelijk een pool van processen die gerecycled worden, En niet zoals jij schrijft elk request een nieuwe thread. Door middel van een system call wordt een worker aan een andere user toegekend waarna deze klaar is weer terug in de pool terecht komt. Waarbij het zelfs mogelijk is bij veel requests dat de mpm-worker de thread langer aan user vastbind om nog sneller te kunnen reageren.

    De enige echte nadeel aan deze worker is dat hij onder root draait.
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  8. #8
    PHP beveiligen: mpm-itk, suexec, suphp of mod_ruid2
    Sebastiaan Stok
    2.468 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    86 Berichten zijn liked


    Naam: Sebastiaan Stok

    Oké, ik zal het binnenkort even aanpassen (nu geen tijd).
    Zijn wel meer punten voor dat artikel, zoals de tekststijl.

    Wat betreft de veiligheid is mpm-itk net zo (on)veilig als mod_ruid2.
    Het proces draait onder root, dus een lek in PHP kan voor problemen zorgen.
    Tip: Ubuntu levert PHP standaard met de http://www.hardened-php.net/suhosin.127.html Patch welke de impact van veiligheidsfouten inperkt.

    PHP-FPM heeft dit probleem niet omdat de gebruiker voor de Fork van gebruiker wisselt, maar dan heb je weer andere problemen.
    Zoals een hogere load bij (heel) veel actieve processen en het instellen wat niet 123 gedaan is.

    Dus er is helaas nog geen silver bullet die altijd goed is.
    Kijk gewoon wat het beste werkt voor jouw.
    Park The Hosting Manager - your friend in hosting software

  9. #9
    PHP beveiligen: mpm-itk, suexec, suphp of mod_ruid2
    geregistreerd gebruiker
    67 Berichten
    Ingeschreven
    23/01/09

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 244002056
    Ondernemingsnummer: nvt

    Thread Starter
    Dit zijn wel dingen waar ik wat mee kan. Ik wilde sowieso PHP Suhosin gebruiken inderdaad (draai op Ubuntu 10.04 LTS).
    Qua performance en veiligheid lijkt mod_ruid2 nog de beste oplossing tot nu toe begrijp ik? Als je veel verschillende users/vhosts hebt levert PHP-FPM namelijk weer heel veel processen?

  10. #10
    PHP beveiligen: mpm-itk, suexec, suphp of mod_ruid2
    Hostingvisions
    1.042 Berichten
    Ingeschreven
    18/01/05

    Locatie
    Katwijk

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    13 Berichten zijn liked


    Bedrijf: Hostingvisions
    Functie: Eigenaar
    Registrar SIDN: Nee
    KvK nummer: 27313947

    Gebruik hier suPHP en Suhosin. Bevalt erg prima.

  11. #11
    PHP beveiligen: mpm-itk, suexec, suphp of mod_ruid2
    Sebastiaan Stok
    2.468 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    86 Berichten zijn liked


    Naam: Sebastiaan Stok

    Oeps, even helemaal vergeten de melden!
    Als je mod_ruid2/mpm-itk gebruikt is het verstandig om POSIX (niet te verwarren met Posix Regex) uit te schakelen.

    Je kunt de versie van mijn PPA gebruiken.
    https://launchpad.net/~s-stok/+archive/rollerscapes

    Is het zelfde als de originele met één verschil dat dedbian/rules --no-posix heeft.
    Je moet dan alleen wel opletten dat Ubuntu bij een nieuwe versie deze ppa versie overschrijft.

    https://help.ubuntu.com/community/Pi...ing%20Packages
    http://forums.debian.net/viewtopic.php?t=240

    Let wel op dat dit momenteel niet werkt voor apt-get, maar alleen voor aptitude.
    Park The Hosting Manager - your friend in hosting software

  12. #12
    PHP beveiligen: mpm-itk, suexec, suphp of mod_ruid2
    geregistreerd gebruiker
    67 Berichten
    Ingeschreven
    23/01/09

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 244002056
    Ondernemingsnummer: nvt

    Thread Starter
    Wat haalt --no-posix dan weg? Kun je die functies niet gewoon uitzetten met blacklist van Suhosin?

  13. #13
    PHP beveiligen: mpm-itk, suexec, suphp of mod_ruid2
    Sebastiaan Stok
    2.468 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    86 Berichten zijn liked


    Naam: Sebastiaan Stok

    http://nl.php.net/posix

    Kan ook, maar dit veiliger.
    Als er nu functies bijkomen moet je de lijst controleren.
    Is net wat je zelf het handigst vind.
    Park The Hosting Manager - your friend in hosting software

  14. #14
    PHP beveiligen: mpm-itk, suexec, suphp of mod_ruid2
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    Citaat Oorspronkelijk geplaatst door frenkel Bekijk Berichten
    Dit zijn wel dingen waar ik wat mee kan. Ik wilde sowieso PHP Suhosin gebruiken inderdaad (draai op Ubuntu 10.04 LTS).
    Qua performance en veiligheid lijkt mod_ruid2 nog de beste oplossing tot nu toe begrijp ik? Als je veel verschillende users/vhosts hebt levert PHP-FPM namelijk weer heel veel processen?
    Op zich geen ramp, alleen strip wel alle overbodige modules uit php. Elk proces heeft zijn eigen memory footprint die met een hoop extra modules onnodig resources innemen. hetzelfde geld overigens voor apache. Wanneer je deze analyseert en uitkleed is hier ook nog een extraatje te behalen. Een mooie die bijna altijd standaard meegecompiled wordt maar nagenoeg nooit gebruikt is de webdav module. Zo zijn er nog een paar die eruit kunnen. Zeker in een shared omgeving.
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  15. #15
    PHP beveiligen: mpm-itk, suexec, suphp of mod_ruid2
    geregistreerd gebruiker
    67 Berichten
    Ingeschreven
    23/01/09

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 244002056
    Ondernemingsnummer: nvt

    Thread Starter
    Bedankt voor de tip. Ik heb op ons huidige platform inderdaad ook al wat modules uitgezet. Nog een paar modules om naar te kijken zijn de auth* modules, die heb je ook alleen maar nodig als een klant het wil gebruiken.

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics