Likes Likes:  0
Resultaten 1 tot 3 van de 3
Geen
  1. #1
    cPanel beveiligings 'bugje'
    Vivor B.V. (vivor.net)
    2.357 Berichten
    Ingeschreven
    19/07/03

    Locatie
    Nijmegen / Diemen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    57 Berichten zijn liked


    Naam: Wisselend
    Bedrijf: Vivor BV
    URL: www.vivor.net
    Registrar SIDN: ja
    KvK nummer: 32095794

    Thread Starter

    cPanel beveiligings 'bugje'

    Ik kreeg vandaag van een oplettende klant het mailtje dat hij bij het downloaden van zijn eigen access logs via FTP ineens alle domlogs uit kon lezen.

    Het gaat hier om een bug in cPanel. Wanneer je inlogt met <username>_logs wordt je doorgezonden naar /usr/local/apache/domlogs, vervolgens krijg je een listing van álle domlogs op de server. Hoewel je de domlogs van andere users niet kunt downloaden is dit wel een euvel dat ik zelf alles behalve netjes vind. Immers kunnen op die manier alle users kijken hoeveel accounts er op een server staan en hoe groot de bijhorende logs zijn.

    De echte fix zou zijn om alle users een aparte directory te geven voor hun logs. Dit is echter een gigantisch werk om handmatig te verrichten en je zou dit voor iedere nieuwe user ook weer apart moeten doen.

    De (tijdelijke) fix voor dit probleem is "chmod 751 /usr/local/apache/domlogs"

    Zo kunnen users de directory listing niet meer ophalen, maar nog wel via cPanel hun eigen domlogs uitlezen.

    En dan maar wachten totdat cPanel komt met de "echte fix"
    Vivor B.V. - Internet voor professionals (contact)

  2. #2
    cPanel beveiligings 'bugje'
    Mentally unstable
    2.586 Berichten
    Ingeschreven
    27/06/03

    Locatie
    Rivierenland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 11058224
    Ondernemingsnummer: nvt

    Zoiezo handig om cpanel forums regelmatig te bezoeken als je cpanel gebruikt



  3. #3
    cPanel beveiligings 'bugje'
    Vivor B.V. (vivor.net)
    2.357 Berichten
    Ingeschreven
    19/07/03

    Locatie
    Nijmegen / Diemen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    57 Berichten zijn liked


    Naam: Wisselend
    Bedrijf: Vivor BV
    URL: www.vivor.net
    Registrar SIDN: ja
    KvK nummer: 32095794

    Thread Starter
    Daar wist alleen niemand de oplossing, dus daar had ik weinig aan.
    Vivor B.V. - Internet voor professionals (contact)

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics