• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af lbm | 05.05.2012 12:50

Apache2, brugere har adgang til hinandens filer?

Software
Jeg har et mindre sikkerheds problem, som jeg ikke helt kan dreje.

Apache2, kører med vhosts, for flere domæner.
Domænerne ligger f.eks. således.

example1.com:
/sti/til/domains/example1.com/

example2.com
/sti/til/domains/example2.com/

Hver af disse domains har så hver sin vhost, og man kan fint besøge siderne.
Problemet er bare, at man med et simpelt perl eller php script kan vise filerne, eller indholdet af filerne i hinandens mapper ved at gå et skridt tilbage (../) eller (../../), afhængig af diret.

Det er faktisk enda muligt at lave tricket med / hvilket er endnu værre!

Dvs. man kan altså "komme ud" af sit documentroot, hvilket jeg ikke bryder mig om.

Hvordan løser jeg lige dette? Apache skal jo stadig have læse adgang til alle filerne for at kunne vise dem?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer3

# 1

13 år 8 måneder siden

Permalink

Indsendt af dudsen den 5. maj 2012 kl. 18:14

Permalink

mod_suexec

google mod_suexec hvis jeg ikke husker forkert er det netop løsningen.
  • Log ind eller opret dig for at tilføje kommentarer

# 2

13 år 8 måneder siden

Permalink

Indsendt af lbm den 5. maj 2012 kl. 20:17

Permalink

Det har jeg godt kigget på,

Det har jeg godt kigget på, men det kræver jo så man opretter ALLE sine virtuelle hosts, og evt. ftp brugere som rigtige brugere, hvilket jeg gerne ville undgå hvis muligt.
Men jeg kan bare ikke se hvordan desværre.

Umiddelbart så mister man jo så fordelen ved at oprette virtuelle brugere.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

13 år 8 måneder siden

Permalink

Indsendt af lbm den 6. maj 2012 kl. 14:15

Permalink

Jeg har delvist løst det

Jeg har delvist løst det med apache2-mpm-itk.
Det er nødvendigt at oprette brugerne fysisk på serveren.

Nu har brugerne ikke adgang til hinandens filer længere, MEN det er stadig muligt at læse indholdet / f.eks. da "andre" har adgang til dette.

apache2-mpm-peruser skulle dog kunne løse dette.
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

GRUB 2.14 introducerer understøttelse af EROFS, forbedringer til Btrfs og LVM 0
KDE Plasma 6.6 tilføjer en funktion, som brugerne har spurgt efter i evigheder 0
Linux i København 12.01.2026: Open source i det offentlige 0
Dansk distro Omarchy 0
KDE overgår indsamlingsmålet for 2025 med rekordstor støtte fra lokalsamfundet 0

Seneste aktivitet

BigLinux 1
E-mail blues 6
Linux Mint 22.3 - hvornår opdatere? 10
Canon-printer: Jeg savner "Ink-Toner Level"-meddelelse 10
billede af nuværende installation 2
mapper 4
LinuxIn live 9
Linux Debian på ekstern HD 4
usb disk *LØST* 2
Pacman kunne erstattes af en anden Rust baseret mulighed 1
Epson skanner software 8
Debian 1
Printer Epson ET-2865 problem 8
Winboat 4
Nu kan man skrive private beskeder 14
Mint på imac 2009 34
Firefox AI 7
Kunstig inteligens 6
Kopiering til min Samsung telefon 9
Installation af programmer 21

© 2026 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !