trenger_brukernavn Skrevet 5. november 2009 Del Skrevet 5. november 2009 Jeg har to spørsmål: - Jeg har nå installert Apache og da havner DocumentRoot mappen under /srv/www som krever root tilgang om du skal ha skrive og lese rettigheter. Når man må ha root tilgang for å gjøre endringer lurer jeg på om dette utgjør en sikkerhetsrisiko slik at det er bedre om man har en mappe under for eksempel /home så man har skrive og lese rettigheter som vanlig bruker. - Jeg leste på tuxtraining.com at en forandring i httpd.conf fjernet en del informasjon som vises som kan utgjøre en sikkerhetsrisiko. Jeg gjorde den endringen men informasjonen vises fortsatt. Jeg har restartet både apache og serveren. Link til artikkelen er her Endringen jeg gjorde i httpd.conf: ServerSignature Off ServerTokens Prod Lenke til kommentar
kpolberg Skrevet 6. november 2009 Del Skrevet 6. november 2009 - Jeg har nå installert Apache og da havner DocumentRoot mappen under /srv/www som krever root tilgang om du skal ha skrive og lese rettigheter. Når man må ha root tilgang for å gjøre endringer lurer jeg på om dette utgjør en sikkerhetsrisiko slik at det er bedre om man har en mappe under for eksempel /home så man har skrive og lese rettigheter som vanlig bruker. Plassering har ingenting å si på rettigheter, ta en kikk på chmod / chown. Lenke til kommentar
jonnor Skrevet 6. november 2009 Del Skrevet 6. november 2009 Det innebærer bare at den upriviligerte brukeren din kan endre nettsidene(e) du server. Om du ser på det som en sikkerhetsrisiko får være opp til deg å vurdere. Lenke til kommentar
Mr.Elendig Skrevet 7. november 2009 Del Skrevet 7. november 2009 (endret) Det er relativt vanleg å køyre apache som http:http eller liknande, og så sette eigarskap på DocumentRoot deretter. Endret 7. november 2009 av Mr.Elendig Lenke til kommentar
trenger_brukernavn Skrevet 9. november 2009 Forfatter Del Skrevet 9. november 2009 (endret) Beklager sent svar. Takk til de som har svart. Altså, for å oppsummere, er det ikke noe problem å flytte filene til DocumentRoot mappen som root? Det vil ikke, på en eller annen måte, være en sikkerhetsrisiko? Når det gjelder spørsmål nummer to, vedr konfigureringen av httpd.conf filen. Er det noen som kan hjelpe? Endret 9. november 2009 av trenger_brukernavn Lenke til kommentar
arne22 Skrevet 9. november 2009 Del Skrevet 9. november 2009 Det er vel vanligvis ikke slik at plasseringen av web server root område har noe direkte med rettigheter å gjøre, med mindre det dreier seg om en server med ett eller annet automatisert system for konfigurering. Dreier dette seg om Suse ? (Har ikke brukt Suse på mange år, men mener å ha et svakt minne om default web directory.) Ellers så kan vel web server root directory plasseres i prinsipp hvor man vil. (Men det er kanskje greit å ha en enkel struktur på tingene.) Når det gjelder plasseringen av konfigureringsdetaljene for web root directory, så ligger vel dette som en tekst streng i httpd.conf eller tilsvarende. Dette varierer vel litt fra distro til distro, slik at det må opplyses om distro. De fleste større distroer har jo også admin/configurerings manualer med anbefalte løsninger. Lenke til kommentar
trenger_brukernavn Skrevet 9. november 2009 Forfatter Del Skrevet 9. november 2009 Da er en av spørsmålene avklart. Takk for svarene. Når det gjelder httpd.conf; distroen er Ubuntu 9,10 (var sikker på at jeg husket å skrive det opp ). Det jeg har prøvd å gjøre, uten at det er videre vellykket, står i første post. Lenke til kommentar
kpolberg Skrevet 10. november 2009 Del Skrevet 10. november 2009 (endret) Kanskje ikke så rart det ikke fungerer da ubuntu bruker apache2.conf og ikke httpd.conf /etc/apache2/apache2.conf Endret 10. november 2009 av kpolberg Lenke til kommentar
trenger_brukernavn Skrevet 18. november 2009 Forfatter Del Skrevet 18. november 2009 ooops Det hjalp å redigere apache2.conf. Takk for hjelpen Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå