+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 20

Thema: OpenBasedir / Safemode Ja

  1. #1
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard OpenBasedir / Safemode Ja

    Zitat Zitat von ecomeback Beitrag anzeigen
    Unter Safe Mode OFF gibt es keine Probleme - unter ON jedoch schon.

    Hallo,
    was mache ich denn jetzt, oder habe ich da etwa was falsch verstanden!?
    Laut dem, (siehe unten), lauten die korrekten Einstellungen:


    OpenBasedir: Ja
    Safemode: Ja
    register_globals off (ist klar)

    Also meine Frage bezieht sich hauptsächlich auf "Safemode"


    Zitat Zitat von tina_ Beitrag anzeigen
    Mal als Stichwort: XSS
    Was unter bestimmten Bedingungen (keine Variablenprüfung,
    register_globals on, kein open_basdir und/oder safe_mode off) durchaus
    erfolgreich ist.


    LG Tina

    P.S.: openBasedir: ja
    Eigene vHost-Einstellungen:

    Code:
    <Directory "/var/kunden/webs/User*******/meine-website.de">
    php_admin_value upload_tmp_dir  /var/kunden/webs/User*******/meine-website.de/tmp 
    php_admin_value open_basedir /var/kunden/webs/User*******/meine-website.de:/tmp
    </Directory>
    <Directory "/var/kunden/webs/User*******/meine-website.de/CMS">
    php_admin_value upload_tmp_dir  /var/kunden/webs/User*******/meine-website.de/CMS/tmp 
    php_admin_value open_basedir /var/kunden/webs/User*******/meine-website.de/:/tmp
    </Directory>

  2. #2
    Moderator Avatar von time4mambo
    Registriert seit
    11.12.2006
    Ort
    76646 Bruchsal
    Alter
    54
    Beiträge
    14.367
    Bedankte sich
    456
    Erhielt 2.978 Danksagungen
    in 2.796 Beiträgen

    Standard

    Wo gehört denn das hier hin?
    Schulungen, Webentwicklung: time4mambo
    (Video-)Tutorials: time4joomla

  3. #3
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    Unter "Sicherheit", da, wo es steht?
    Ist eine völlig ernste Frage bezüglich von "Safemode Ja".

    EDIT: Und vielleicht ist es Dir schon mal aufgefallen das einige Hoster diese Funktion gänzlich abstellen. Machen die das "nur so", um ihre Kunden zu ärgern? "Kein Joomla! Hosting"?
    In anbetracht der Tatsache, dass man im Schadensfall dafür haftet, finde ich das gar nicht mal so witzig.
    Geändert von tina_ (19.06.2009 um 02:25 Uhr) Grund: Satz: Da es "gegensätzliche Aussagen" gibt >> entfernt, da falsche Formulierung

  4. #4
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    Vielleicht interessiert es ja jemanden!?
    Mal ein wenig in einem Forum für Hosting gelesen - "die alte Streitfrage".

    Safe Mode scheint sicherheitstechnisch relevant zu sein wenn es als mod_php ausgeführt wird. Was allerdings suPHP / PHP mittels F(CGI) betrifft, so ist es bedeutungslos /irrelevant.

    Aber auch das (bezüglich von mod_php) wird von "Anderen" bezweifelt - wie könnte es auch anders sein!?

    Wo man mit ls, cat usw. (was auch immer das jetzt sein mag), mehr od. weniger Dateien und Verzeichnisse problemlos auslesen kann, hilft safe_mode nichts - open_basedir genausowenig.

    Man kann also beruhigt sein!
    Doch, lt meinen Infos, wird Safe Mode mit php6 abgeschafft.
    Schluss, vorbei, Joomla! & Co. abschalten.

    ...sag ich ja - so sicher wie ein "schweizer Käse".

  5. #5
    Gehört zum Inventar Avatar von deejey
    Registriert seit
    22.04.2006
    Ort
    HH
    Beiträge
    9.309
    Bedankte sich
    509
    Erhielt 1.791 Danksagungen
    in 1.583 Beiträgen

    Standard

    Zitat Zitat von tina_ Beitrag anzeigen
    Doch, lt meinen Infos wird Safe Mode mit php6 abgeschafft.
    Schluss, vorbei, Joomla! & Co. abschalten.
    verstehe nicht, wieso abschalten? Joomla braucht kein safemode on
    Kein Support über PM; Ignoriermodus aktiv bei "dringend", "schnell", "eilt", denn: Zeit ist relativ

  6. #6
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    Weil Du es bist.
    Falls ich das richtig verstanden habe, also ohne Gewähr und Garantie, fliegt Safe Mode komplett raus. Dafür soll aber php6 insgesamt sicherer werden. Mit diversen Problemen bezügl. "Joomla! & Co." darf (vermutlich) gerechnet werden.

  7. #7
    Gehört zum Inventar Avatar von deejey
    Registriert seit
    22.04.2006
    Ort
    HH
    Beiträge
    9.309
    Bedankte sich
    509
    Erhielt 1.791 Danksagungen
    in 1.583 Beiträgen

    Standard

    Zitat Zitat von tina_ Beitrag anzeigen
    Dafür soll aber php6 insgesamt sicherer werden. Mit diversen Problemen bezügl. "Joomla! & Co." darf (vermutlich) gerechnet werden.
    also das versteh ich jetzt noch weniger, aber egal; weil du es bist, Tina, lass ich das jetzt so für mich stehen
    Kein Support über PM; Ignoriermodus aktiv bei "dringend", "schnell", "eilt", denn: Zeit ist relativ

  8. #8
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    Ich sende Dir jetzt einfach mal einen Link, per PN, damit es auch sonst niemand lesen kann. ...hinterher erkärst Du mir dann was es bedeuten mag.

  9. #9
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

  10. #10
    Gehört zum Inventar Avatar von deejey
    Registriert seit
    22.04.2006
    Ort
    HH
    Beiträge
    9.309
    Bedankte sich
    509
    Erhielt 1.791 Danksagungen
    in 1.583 Beiträgen

    Standard

    dein Postfach ist voll
    Hi Tina,

    danke für die interessanten Infos, die sich grob mit meinem Kenntnisstand dazu decken, wie auch immer, sollte Joomla eines Tages wegen safemode nicht mehr laufen, schwenke ich einfach auf ein anderes CMS um oder zurück auf html
    Gruß
    Kein Support über PM; Ignoriermodus aktiv bei "dringend", "schnell", "eilt", denn: Zeit ist relativ

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein