RE: PHP Scripts - Jailing

From: Hannes Widmer <h.widmer(at)cybernet.ch>
Date: Thu, 25 Sep 2003 14:53:14 +0200

Sorry das ich nochmals frage, aber sind mir ein paar sachen noch nicht
ganz klar :-((

> Hilft aber nicht, weil wenn Du 'fopen' unterbindest,
> geht gar kein fopen mehr, nicht mal ein lokales
> Konfigdatei lesen.

Das heisst nur Jailen ist das einzig wahre ....
Und die Files auf leserechte checken....

> Möglichkeiten:
> 1) Wechsel in's Jail und installiere die Packages
Dann kann ich aber keine Ports brauchen, oder?.. Wenn ich deinen
Vorschlag 2 anschaue?... Jail aber ist doch fast ein 1:1 von dem
Basis System (Grundsystem nach der Installation)... Oder hab ich
da was beim lesen falsch verstanden?... Oder einfach ohne die ports?

> 2) Mounte den Ports-Tree per nfs (localhost?)
> Kompiliere den Port im Jail
>
Also du meinst vom Basis System einen mount
des /usr/ports nach /mnt/*Jail*/usr/ports ??? Einfach per nfs?...

> >>Nimm suExec und lege Benutzer für die virtuellen Hosts an.
> Dann kannst
> >>Du sogar die Benutzer voreinander schützen.
> >
> > Ahh, hab ich mal gelesen.. Das ist ein Teil von Apache... Eigener
> > Source... Supi..danke
>
> Tolles Tool :-)
> Wird auch vom Port in der Konfiguration brauchbar unterstützt ;-)

Kleine frage da nebenbei. Hab schon einige male versucht einen
Weg mit googel zu finden, wie ich nen apache + mysql + php +
mod_ssl + mod_prl + gd server aus den ports installieren kann...
Hab bislang dann immer alles selber kompiliert...

Oder ist dies auch besser so?...

Hoffe, ich halte dich nicht von deiner arbeit ab... :-))

Danke im Voraus

Gruss Hannes

To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 25 Sep 2003 - 14:50:40 CEST

search this site