From mboxrd@z Thu Jan 1 00:00:00 1970 Received: from lists.gentoo.org ([140.105.134.102] helo=robin.gentoo.org) by nuthatch.gentoo.org with esmtp (Exim 4.43) id 1E00lP-0006QF-2P for garchives@archives.gentoo.org; Tue, 02 Aug 2005 17:41:15 +0000 Received: from robin.gentoo.org (localhost [127.0.0.1]) by robin.gentoo.org (8.13.4/8.13.4) with SMTP id j72HdVAS022976; Tue, 2 Aug 2005 17:39:31 GMT Received: from john.hrz.tu-chemnitz.de (john.hrz.tu-chemnitz.de [134.109.132.2]) by robin.gentoo.org (8.13.4/8.13.4) with ESMTP id j72HdUGT032446 for ; Tue, 2 Aug 2005 17:39:31 GMT Received: from gibsmir.csn.tu-chemnitz.de ([134.109.96.139] helo=mail.sdamm.de) by john.hrz.tu-chemnitz.de with esmtp (TLSv1:AES256-SHA:256) (Exim 4.41) id 1E00k3-0003Ag-VQ for gentoo-user-de@lists.gentoo.org; Tue, 02 Aug 2005 19:39:53 +0200 Date: Tue, 2 Aug 2005 19:39:45 +0200 From: Sebastian Damm To: gentoo-user-de@lists.gentoo.org Subject: Re: [gentoo-user-de] Apache: Rechte =?ISO-8859-15?B?Zvxy?= .php files richtig setzen? Message-ID: <20050802193945.7acbc105@mail.sdamm.de> In-Reply-To: <200508021749.45565.linux@solnet.ch> References: <200508021749.45565.linux@solnet.ch> X-Mailer: Sylpheed-Claws 1.9.12 (GTK+ 2.6.7; i686-pc-linux-gnu) Precedence: bulk List-Post: List-Help: List-Unsubscribe: List-Subscribe: List-Id: Gentoo Linux mail X-BeenThere: gentoo-user-de@gentoo.org Reply-to: gentoo-user-de@lists.gentoo.org Mime-Version: 1.0 Content-Type: multipart/signed; boundary=Signature_Tue__2_Aug_2005_19_39_45_+0200_9jzQFenqCGL5LTZf; protocol="application/pgp-signature"; micalg=pgp-sha1 X-Spam-Score: -2.8 (--) X-Spam-Report: --- Start der SpamAssassin 3.0.4 Textanalyse (-2.8 Punkte) Fragen an/questions to: Postmaster TU Chemnitz -2.8 ALL_TRUSTED Nachricht wurde nur ueber vertrauenswuerdige Rechner weitergeleitet --- Ende der SpamAssassin Textanalyse X-Scan-Signature: 85efea2434610bb461976c4d7ea3ef3f X-Archives-Salt: 9b57f8d6-87e8-4a77-9740-21268037dc47 X-Archives-Hash: 8b69b7757db4e4e09d2eb5eba907acab --Signature_Tue__2_Aug_2005_19_39_45_+0200_9jzQFenqCGL5LTZf Content-Type: text/plain; charset=ISO-8859-15 Content-Transfer-Encoding: quoted-printable Hallo, Am 02. August 2005 schrieb Cyrill Helg: > Ich habe mir einen kleinen webserver mit cms gebastelt. Wie kann ich > nun verhindern, dass die php files heruntergeladen werden k=F6nnen?=20 Wenn in Deiner /etc/conf.d/apache2 in der Variable APACHE2_OPTS irgendwo "-D PHP4" steht, sollten PHP-Dateien immer ausgef=FChrt werden und damit kann nie nie nie der Quelltext davon runtergeladen werden. Die Datei /etc/apache2/conf/modules.d/70_mod_php.conf sorgt daf=FCr, dass Dateien mit der entsprechenden Endung auch durch den PHP-Parser gejagt werden. Beantwortet das Deine Frage? Falls Du aber auf Absicherung gegen User auf dem gleichen Server abziehlst, da hilft dann evtl. PHP als CGI, dann musst nur Du als Ersteller Rechte auf die Datei haben.=20 HTH Sebastian --=20 Sebastian Damm Blog: http://blog.sdamm.de GPG-Encrypted mail welcome! ID: 0x64D96827 @ pgpkeys.pca.dfn.de Fingerprint: CB7F F23F D950 644D 838B 215A 550F 75EC 64D9 6827 --Signature_Tue__2_Aug_2005_19_39_45_+0200_9jzQFenqCGL5LTZf Content-Type: application/pgp-signature -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.1 (GNU/Linux) iD8DBQFC76/nVQ917GTZaCcRAlUBAKD8846NtpI7fKSiEQCUYhEhYjCuNwCeMJyK G+r4JWKZOt4MA6Qby5Y5cLo= =e0Te -----END PGP SIGNATURE----- --Signature_Tue__2_Aug_2005_19_39_45_+0200_9jzQFenqCGL5LTZf-- -- gentoo-user-de@gentoo.org mailing list