Kom ihåg mig?
Home Menu

Menu


Phpld installationsproblem

 
Ämnesverktyg Visningsalternativ
Oläst 2008-03-21, 05:45 #1
clirres avatar
clirre clirre är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Nov 2005
Inlägg: 1 035
clirre clirre är inte uppkopplad
Har WN som tidsfördriv
clirres avatar
 
Reg.datum: Nov 2005
Inlägg: 1 035
Hej,

Jag har sökt mig gråhårig på nätet efter ett fel jag får när jag försöker installera phpld. Jag har haft en fungerande installation innan men nu fungerar det inte.

Under installationen ombeds man sätta skrivrättigheter (777) på mappen temp/ och dess undermappar templates/ mfl. Det står inget om att man efter installationen ska sätta tillbaka dessa men det utgår jag ifrån att man borde göra.

Problemet uppstår på tex submit.php eller när jag loggar in på admin. Får då:

Fatal error: Smarty error: unable to write to $compile_dir

Ett problem som löses om jag sätter tillbaka rättigheterna till 777. Men man kan väl inte ha 777 på en mapp?? På min svenska installation (annan webserver) så fungerar det utmärkt när dessa mappar har "vanliga" rättigheter.

Googlar man på problemet får man svaret att man ska sätta 777 på mapparna...

Mina frågor:
1. Visst är det väl säkerhetsmässigt självmord att ha 777 på en mapp?
2. Finns det nån inställning på webbhotellet som kan frammana detta problem+
3. Har du haft samma problem och löst det? Hur isf?
clirre är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-03-21, 10:10 #2
teamwebs avatar
teamweb teamweb är inte uppkopplad
Medlem
 
Reg.datum: Apr 2006
Inlägg: 100
teamweb teamweb är inte uppkopplad
Medlem
teamwebs avatar
 
Reg.datum: Apr 2006
Inlägg: 100
"...säkerhetsmässigt självmord..."
att skriva så är att ta i. Man kan ha flera mappar som man måste få skriva i vilket i sin tur inte innebär sajtens självmord. Får "man" skriva kan man också ta bort i den mappen.
Om Phpld vill att du använder 777 på en viss mapp har den nog tänkt att skriva filer dit. Temp är en typiskt namn på en mapp som programvaran har tänkt skriva/spara filer för att sedan ta bort dessa.
teamweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-03-21, 10:38 #3
wooper wooper är inte uppkopplad
Medlem
 
Reg.datum: Mar 2008
Inlägg: 128
wooper wooper är inte uppkopplad
Medlem
 
Reg.datum: Mar 2008
Inlägg: 128
Du bör känna dig helt lugn med att ändra rättigheterna på mappen till 777, den ska ju ändå användas som Temp-katalog och ingen viktig data skall lagras där.
wooper är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-03-21, 11:16 #4
Mortekais avatar
Mortekai Mortekai är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2004
Inlägg: 587
Mortekai Mortekai är inte uppkopplad
Mycket flitig postare
Mortekais avatar
 
Reg.datum: Jan 2004
Inlägg: 587
777 rättigheter är en säkerhetsrisk, punkt slut.

Genom en sådan katalog kan man lägga upp filer och program som sedan kan äventyra hela servern (been there, done that), men tyvärr är det väldigt vanligt att skript behöver skrivrättigheter och därav kommer problem med servrar som hackas och utsätts för otäckheter.

Hur man säkrar en server för att undvika den typen av problem har lika många svar som lösningar, men om jag får rekommendera så försöker du hitta en webhost som kör med PHPSUEXEC eller liknande som dels ser till att inga filer eller mappar kan köras med 777 (mappar 755 och filer 644 max) och att filer och kataloger inte körs som nobody. Då får du en säkrare miljö och du behöver aldrig sätta filer eller kataloger så att du äventyrar din egen miljö eller andras.

Jag kör själv PHPLD i en sådan miljö med alla kataloger satta till 755 och filerna till 644 utan problem.
Mortekai är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-03-22, 01:43 #5
clirres avatar
clirre clirre är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Nov 2005
Inlägg: 1 035
clirre clirre är inte uppkopplad
Har WN som tidsfördriv
clirres avatar
 
Reg.datum: Nov 2005
Inlägg: 1 035
Hej,

Tack för era svar!

Jag glömde nämna att jag blivit hackad på den servern förut så säkerhetsaspekten är en stor fråga. Jag har dock inga viktiga sidor (inkl denna phpLD) kvar på servern så det är ingen katastrof om det skulle hända igen.

Det de gjorde förra gången var att lägga in en door.php som jag bara gissar var en dörr in till resten av sidan. Dvs, om man kan komma åt en mapp kan man med lite illvilja komma åt alla.

Intressant dock att höra att det verkar vara kutym att ha 777 på mapparna för phpLD i och med att detta är en säkerhetsrisk.

Mortekai: Tror inte Servage kör med det. Förmodligen kör Proinet med det för där fungerar det med 644.
clirre är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-09-14, 23:27 #6
clirres avatar
clirre clirre är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Nov 2005
Inlägg: 1 035
clirre clirre är inte uppkopplad
Har WN som tidsfördriv
clirres avatar
 
Reg.datum: Nov 2005
Inlägg: 1 035
Försöker återigen få lite klarhet i det här då jag måste ha dessa sidor på mitt vanliga webbhotell.

Är det eller är det inte en säkerhetsrisk att ha 777 på en mapp? Jag skiter i mappen i sig, men kan man använda sig av det för att lägga upp elaka script som pajar resten av mina sidor?
clirre är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-09-15, 03:40 #7
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Jag har en katalog med 777, men för att skydda den har jag lagt in en index.html fil, som är tom på 0 byte alltså.
Slacker är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-09-15, 06:01 #8
crazzys avatar
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2007
Inlägg: 1 089
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
crazzys avatar
 
Reg.datum: Aug 2007
Inlägg: 1 089
Citat:
Originally posted by Slacker@Sep 15 2008, 03:40
Jag har en katalog med 777, men för att skydda den har jag lagt in en index.html fil, som är tom på 0 byte alltså.
Det ger inget fullgott skydd. Det förhindrar bara indexing. Andra på servern kan skriva där om dem vill och diverse skript kan också använda den.
crazzy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-09-15, 08:34 #9
coredevs avatar
coredev coredev är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2007
Inlägg: 1 554
coredev coredev är inte uppkopplad
Bara ett inlägg till!
coredevs avatar
 
Reg.datum: Sep 2007
Inlägg: 1 554
Man brukar lägga in .htaccess-filer i dessa mappar, så att de låses ner. Färdiga web-appar som man installerar brukar vara duktiga att bifoga sådana filer.
coredev är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-09-15, 11:39 #10
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
Säkerhetsproblemet uppstår på ett tidigare stadium, nämligen då en besökare kan ladda upp filer till temp-mappen.
Magnus_A är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 08:56.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017