Hallo Lug!
Mittlerweile habe ich einen eigenen vServer mit Suse und Confixx Pro.
Die Einrichtung ging recht einfach, aber ich mache mir Sorgen um die
Sicherheit.
Mir gelang es, mit einem Perl-Script die Daten der anderen Kunden auszulesen.
Deshalb meine Frage, welche Punkte ich bedenkenlos anderen Leuten freigeben
kann.
Anzahl möglicher Kunden (nur bei Reseller-Accounts)
Speicherplatz
Anzahl POP3-Postfächer
Anzahl E-Mail Adressen
Anzahl E-Mail Autoresponder
Anzahl weiterer FTP-Benutzer
Enthaltenes Transfervolumen
Anlegbare Domains
Anlegbare Sub-Domains
Wildcard Sub-Domains
MySQL Datenbanken
Externer MySQL-Zugriff
FTP
DirectoryListing
Verzeichnisse mit PW
Fehlerseiten definieren
WebFTP
WebMail
Standard CGI-Scripte
Bei diesen Punkten nehme ich an, daß sie nur zum Ärgern der Kunden bzw.
Minimieren der Serverlast da sind.
Webalizer / Statistik (Webalizer ist doch gar kein Statistikprogramm!?)
PHP (reicht safe_mode on?)
PHP-Upload
CGI / Perl
SSI
WAP
SSL
Shell-Zugriff (was kann man da machen, was mit Perl nicht geht?)
Meine Frage ist, wo ich zur Sicherheit nein sagen soll, und warum.
Thomas