• moderiert von:
  • Forenmoderatoren
Zum aktuellsten Beitrag
re: =?utf-8?q?=5bpaedml=5flinux=5d=20wie=20hei=c3=9ft=20der=20user=20wwwr?= =?utf-8?q?un=20jetzt=3f?=
  • verfasst: 01.07.2008, 11:20
     
    registriert:
     November 2007
    Status:
    offline
    letzter Besuch:
    21.08.08
    Beiträge:
    2474
    Absender: schroeder
    1. --===============4444425369461798250==
    2. Content-Type: text/plain; charset="UTF-8"
    3. Content-Transfer-Encoding: 8bit
    4.  
    5. Hallo zusammen,
    6.  
    7. korrigiert mich, wenn ich falsch liege:
    8.  
    9. www-data ist der Nutzer/die Gruppe, unter der bestimmte Daten gehalten
    10. werden, nicht der Apache-Prozessbesitzer.
    11. Dieser Nutzer hat praktisch KEINE Rechte im System (und das ist auch gut
    12. so). Daher wäre er keine gute Wahl, um den Apache auszuführen icon_wink
    13. Dass Apache als root läuft, ist meines Wissens nach der Normalfall.
    14.  
    15. Was das für die Sicherheit bedeuten würde, wenn Apache selbst wirklich
    16. einen solche gravierenden Fehler besäße, ...
    17.  
    18. Grüße, Thomas
    19.  
    20.  
    21.  
    22. On Mon, 30 Jun 2008 22:14:15 +0200, Siegfried Schwarzl <szl@gmx.de> wrote:
    23. > Hallo allerseits,
    24. >
    25. > in der 2.3 gab es den Pseudo-User wwwrun (hinter dem der Webserver
    26. > Apache steckt), welcher der Eigentümer vieler web-releavanter Dateien
    27. > war (z. B. config.inc.php) und dort Schreibrechte hatte. In der paedML
    28. > vermisse ich einen entsprechenden User; vielmehr ist jetzt root
    29. > Eigentümer dieser Dateien, mit Schreibrecht.
    30. >
    31. > Das will mir nicht gefallen. Gibt es in der paedML tatsächlich keinen
    32. > User mit gerade soviel Rechten, daß der Apache funktioniert?
    33. >
    34. > Gruß
    35. > Siegfried Schwarzl
    36. > _______________________________________________
    37. > paedML_Linux mailing list
    38. > paedML_Linux@lml.support-netz.de
    39. > http://lml.support-netz.de/cgi-bin/mailman/listinfo/paedml_linux
    40.  
    41.  
    42. --===============4444425369461798250==
    43. Content-Type: text/plain; charset="iso-8859-1"
    44. MIME-Version: 1.0
    45. Content-Transfer-Encoding: quoted-printable
    46. Content-Disposition: inline
    47.  
    48. _______________________________________________
    49. paedML_Linux mailing list
    50. paedML_Linux@lml.support-netz.de
    51. http://lml.support-netz.de/cgi-bin/mailman/listinfo/paedml_linux
    52.  
    53. --===============4444425369461798250==--

 Suchen:


 Umfrage

(Nur für angemeldete Benutzer)

Was wird hier am meisten vermisst?

[ Ergebnis | Umfragen ]

Stimmen: 621
Kommentare: 0

 Zitate

Wer auf Weiterbildung verzichtet, um Geld zu sparen, kann auch die Uhr anhalten, um Zeit zu sparen.

-- anonymous