RE: PHP Scripts - Jailing

From: Hannes Widmer <h.widmer(at)cybernet.ch>
Date: Thu, 25 Sep 2003 14:15:34 +0200

> Das ist nicht kritisch, /etc/master.passwd bzw. die
> NIS-Datenbank, o.ä. sollte nur für root lesbar sein.
>

Hab dazu noch jetzt die moeglichkeit gefunden, in der
php.ini diese commands zu unterbinden und dort noch
weitere Security features zu nützen.

Aber wenn man dies nicht unterdrueckt, koennen ja
jegliche andere Daten ausgelesen werden, oder nicht?

> Kein Problem, erstelle einfach ein Jail wie jail(8)
> beschrieben und packe den Webserver dahinein.
>
Nun, du meinst, nur das ich dich richtig verstehe...
Das Jail installieren (ist mir klar) und danach ins
Jail wechseln (console / ssh) und dort alle programme
nochmals compilieren und danach vom jetzigen System
alles ins Jail zu kopieren... ? Oder während der
erstellung des Jails dies irgendwie ?? Mitzukompilieren ???
Kann ich das irgendwo genauer nachlesen? Habe bislang
nur die Installationsdoku aus FreeBSD, den Manpages
und ein paar Infos aus dem Net.

> Nimm suExec und lege Benutzer für die virtuellen Hosts an.
> Dann kannst Du sogar die Benutzer voreinander schützen.

Ahh, hab ich mal gelesen.. Das ist ein Teil von Apache... Eigener
Source... Supi..danke

Vielen Dank Jens für deine Hilfe

Gruss Hannes

To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 25 Sep 2003 - 14:12:55 CEST

search this site