Kom ihåg mig?
Home Menu

Menu


Säkra upp PHP på win2003 server

Ämnesverktyg Visningsalternativ
Oläst 2007-02-28, 13:20 #1
DanneGs avatar
DanneG DanneG är inte uppkopplad
Medlem
 
Reg.datum: Jan 2004
Inlägg: 50
DanneG DanneG är inte uppkopplad
Medlem
DanneGs avatar
 
Reg.datum: Jan 2004
Inlägg: 50
Jag har en win 2003 server web edition och har installerat php 5 på den, är det nån som är duktig
på att säkra upp en php server och vet var man ska tänka på, det ska finnas en rad olika kunder och
det är viktigt att de inte ska kunna köra nåt skript att kolla på de andras filer med
DanneG är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-03-01, 18:28 #2
Jines avatar
Jine Jine är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Feb 2005
Inlägg: 1 032
Jine Jine är inte uppkopplad
Har WN som tidsfördriv
Jines avatar
 
Reg.datum: Feb 2005
Inlägg: 1 032
Php Safe mode?
Jine är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-03-01, 22:01 #3
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
För det mesta är safe mode inte nödvändigt på en IIS om man använder separata IUSR-konton och normal NTFS-säkerhet.
Det som däremot är viktigt är vilka kataloger man använder. Systemdisken är sårbar om den blir full och det är ganska lätt att ordna eftersom en standardinstallation av PHP använder systemets tempkatalog. Peka om nödvändiga kataloger till en annan disk för att lösa det problemet.
Westman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-03-01, 23:51 #4
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
I Apache/Win2003 är det viktigt att varje kund får en egen "open_basedir" variabel, annars kan dom komma åt andra filer på servern som ligger utanför deras egna hemmakatalog.

exempel som man kan lägga in i en virtualhost:
php_admin_value open_basedir "D:/www/docs/domännamn"

Det är möjligt att det även är viktigt på en IIS server.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-03-02, 00:55 #5
weetabixs avatar
weetabix weetabix är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2004
Inlägg: 311
weetabix weetabix är inte uppkopplad
Flitig postare
weetabixs avatar
 
Reg.datum: Dec 2004
Inlägg: 311
om du har säkrat upp burken i övrigt, dvs åtkomst för everyone mm... så är det enklaste att köra varje webb under egen användare i iis.

se också till att sessions-katalogen är säkrad så att webbanvändaren kan skriva till katalogen men enbart owner kan läsa och skriva till filerna + lite annat smått å gott...

kolla den här, har kanske länkat till denna innan;

http://www.servertastic.com/blog/200...r-permissions/
weetabix är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-03-05, 21:46 #6
DanneGs avatar
DanneG DanneG är inte uppkopplad
Medlem
 
Reg.datum: Jan 2004
Inlägg: 50
DanneG DanneG är inte uppkopplad
Medlem
DanneGs avatar
 
Reg.datum: Jan 2004
Inlägg: 50
man tackar
DanneG är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 07:59.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017