Hallo Lug!
Mittlerweile habe ich einen eigenen vServer mit Suse und Confixx Pro. Die Einrichtung ging recht einfach, aber ich mache mir Sorgen um die Sicherheit. Mir gelang es, mit einem Perl-Script die Daten der anderen Kunden auszulesen. Deshalb meine Frage, welche Punkte ich bedenkenlos anderen Leuten freigeben kann.
Anzahl möglicher Kunden (nur bei Reseller-Accounts) Speicherplatz Anzahl POP3-Postfächer Anzahl E-Mail Adressen Anzahl E-Mail Autoresponder Anzahl weiterer FTP-Benutzer Enthaltenes Transfervolumen Anlegbare Domains Anlegbare Sub-Domains Wildcard Sub-Domains MySQL Datenbanken Externer MySQL-Zugriff FTP DirectoryListing Verzeichnisse mit PW Fehlerseiten definieren WebFTP WebMail Standard CGI-Scripte
Bei diesen Punkten nehme ich an, daß sie nur zum Ärgern der Kunden bzw. Minimieren der Serverlast da sind.
Webalizer / Statistik (Webalizer ist doch gar kein Statistikprogramm!?) PHP (reicht safe_mode on?) PHP-Upload CGI / Perl SSI WAP SSL Shell-Zugriff (was kann man da machen, was mit Perl nicht geht?)
Meine Frage ist, wo ich zur Sicherheit nein sagen soll, und warum.
Thomas
Hallo Lug!
Falls Ihr mir wegen meiner Bemerkung nicht zu Google raten wollt: Ich finde einfach keine Webseite, auf der etwas Allgemeines zum Thema "Sicherheit bei Webservern mit mehreren Kunden" steht.
Vielleicht weiß jemand eine Adresse. Die meisten Seiten beschäftigen sich damit, wie man Scripte absichert, aber nicht, wie man vor Scripten schützt.
Ich möchte durch Anlegen meherer Kunden mit ConfiXX wichtige Seiten von Testseiten mit Gefahrenpotential trennen.
Thomas
On Sunday 04 January 2004 15:13, Thomas Schmidt wrote:
Falls Ihr mir wegen meiner Bemerkung nicht zu Google raten wollt: Ich finde einfach keine Webseite, auf der etwas Allgemeines zum Thema "Sicherheit bei Webservern mit mehreren Kunden" steht.
1. Du brauchst sehr viel Kreativität, um sowas abzusichern. Das größte Problem dabei ist, dass die Web-Scripte alle mit der selben UserID laufen (bei Debian www-data).
2. Halte Dir den 16.1. frei: http://www.c3d2.de/index.php?id=8&backPID=8&tt_news=10
3. Du solltest Confixx loswerden.
Konrad
lug-dd@mailman.schlittermann.de