/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
sikkerhed på apache med phpmyadmin
Fra : Thomas D


Dato : 08-10-03 14:36

Hej,

Jeg har lige installeret phpMyadmin på mit Debian system.

Jeg har normalt den sikkerhedspolitik at apache kun må læse/skrive fra/til
/var/www og dirs derunder.

Derfor generere det mig lidt at den tilføjer følgende til min apache
konfiguration:
----
Alias /phpmyadmin /usr/share/phpmyadmin

<DirectoryMatch /usr/share/phpmyadmin/>
Options +FollowSymLinks
AllowOverride None
order allow,deny
allow from all
<IfModule mod_php3.c>
php3_magic_quotes_gpc Off
php3_track_vars On
php3_include_path .
</IfModule>
<IfModule mod_php4.c>
php_flag magic_quotes_gpc Off
php_flag track_vars On
php_flag register_globals On
php_value include_path .
</IfModule>
</DirectoryMatch>
----

Ville det skade noget hvis jeg flyttede filerne i /usr/share/phpmyadmin/ ind
i /var/www/phpmyadmin/ og så slettede /usr/share/phpmyadmin/ for i stedet at
oprette et symlink til /var/www/phpmyadmin/ ?

Mvh
Thomas Damgaard



 
 
Ole Hansen (08-10-2003)
Kommentar
Fra : Ole Hansen


Dato : 08-10-03 16:01

"Thomas D" <merlin@sprex.dk> writes:

> Hej,
>
> Jeg har lige installeret phpMyadmin på mit Debian system.
>
> Jeg har normalt den sikkerhedspolitik at apache kun må læse/skrive fra/til
> /var/www og dirs derunder.

Er det virkelig nødvendigt for Apache at kunne skrive til /var/www?
Nej vel? :)

<SNIP noget httpd.conf>

> Ville det skade noget hvis jeg flyttede filerne i /usr/share/phpmyadmin/ ind
> i /var/www/phpmyadmin/ og så slettede /usr/share/phpmyadmin/ for i stedet at
> oprette et symlink til /var/www/phpmyadmin/ ?

Njøh.. Men det kan nemt være, phpmyadmin-pakken går i stykker ved den
operation. Hvis du gerne vil have phpmyadmin placeret et "sært" sted,
hvorfor så ikke bare installere den i hånden?

> Mvh
> Thomas Damgaard

--
Ole Hansen

Alex Holst (08-10-2003)
Kommentar
Fra : Alex Holst


Dato : 08-10-03 16:14

Thomas D <merlin@sprex.dk> wrote:
> Ville det skade noget hvis jeg flyttede filerne i /usr/share/phpmyadmin/ ind
> i /var/www/phpmyadmin/ og så slettede /usr/share/phpmyadmin/ for i stedet at
> oprette et symlink til /var/www/phpmyadmin/ ?

Det er ikke rigtigt et sikkerhedsspoergsmaal, er det? Spoerg i en gruppe
hvor de ved noget om hvordan phpmyadmin virker.

--
I prefer the dark of the night, after midnight and before four-thirty,
when it's more bare, more hollow. http://a.mongers.org

Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408926
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste