• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af lbm | 05.05.2012 12:50

Apache2, brugere har adgang til hinandens filer?

Software
Jeg har et mindre sikkerheds problem, som jeg ikke helt kan dreje.

Apache2, kører med vhosts, for flere domæner.
Domænerne ligger f.eks. således.

example1.com:
/sti/til/domains/example1.com/

example2.com
/sti/til/domains/example2.com/

Hver af disse domains har så hver sin vhost, og man kan fint besøge siderne.
Problemet er bare, at man med et simpelt perl eller php script kan vise filerne, eller indholdet af filerne i hinandens mapper ved at gå et skridt tilbage (../) eller (../../), afhængig af diret.

Det er faktisk enda muligt at lave tricket med / hvilket er endnu værre!

Dvs. man kan altså "komme ud" af sit documentroot, hvilket jeg ikke bryder mig om.

Hvordan løser jeg lige dette? Apache skal jo stadig have læse adgang til alle filerne for at kunne vise dem?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer3

# 1

13 år 6 måneder siden

Permalink

Indsendt af dudsen den 5. maj 2012 kl. 18:14

Permalink

mod_suexec

google mod_suexec hvis jeg ikke husker forkert er det netop løsningen.
  • Log ind eller opret dig for at tilføje kommentarer

# 2

13 år 6 måneder siden

Permalink

Indsendt af lbm den 5. maj 2012 kl. 20:17

Permalink

Det har jeg godt kigget på,

Det har jeg godt kigget på, men det kræver jo så man opretter ALLE sine virtuelle hosts, og evt. ftp brugere som rigtige brugere, hvilket jeg gerne ville undgå hvis muligt.
Men jeg kan bare ikke se hvordan desværre.

Umiddelbart så mister man jo så fordelen ved at oprette virtuelle brugere.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

13 år 6 måneder siden

Permalink

Indsendt af lbm den 6. maj 2012 kl. 14:15

Permalink

Jeg har delvist løst det

Jeg har delvist løst det med apache2-mpm-itk.
Det er nødvendigt at oprette brugerne fysisk på serveren.

Nu har brugerne ikke adgang til hinandens filer længere, MEN det er stadig muligt at læse indholdet / f.eks. da "andre" har adgang til dette.

apache2-mpm-peruser skulle dog kunne løse dette.
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

Internettet er ved at dø. Vi kan stadig stoppe det 0
Tid til at lære noget igen 0
TPM 2 0
BigLinux 0
Amerikansk tastatur på dansk tastatur 0

Seneste aktivitet

Nørder søger nørder: Første Linux-brugergruppe på Mors 3
Østrigsk ministerium smider Microsoft ud til fordel for Nextcloud 1
Brug carburetor til at forblive usynlig online 8
Sådan konfigurerer du flatpaks' flathub til verified only 9
Plasma tapet-skifter 3
How to upgrade to LMDE 7 4
Virksomheder og enheder der kører på Linux 11
NordVPN har udgivet kildekoden til sin grafiske brugergrænseflade 2
Flere og flere bruger Brave browseren 1
LibreOffice og Collabora: Hvorfor er de ikke i skolerne i stedet for Word og Google Docs? 11
Firewall igen 5
Værdien ved open source 2
Sailfish på android telefon 1
Ladybird Browser 7
Satiriske ordspil 3
Kan ikke boote på installation 26
Tilføj signatur til Evolution mail 2
LUKS kryptering - Er der andre der bruger det 15
Dansk distro til software udviklere 2
Linux Debian 5

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !