Re: [users@httpd] apache-vhosts mit 'richtigem' suexec / chroot unter solaris9

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

 



Marc Bentje wrote:

hallo allerseits,

ich habe hier einen apachen-1.3.33 und einen 2.0.54
unter solaris9 laufen, und wollte nun jeden vhost,
in seinem eigenem 'chroot' abschotten.

ich meine damit , dass der einzelne vhost lediglich seinen 'chroot'-käfig sieht und nicht weder das basis-system, noch einen der anderen vhosts,
einsehen kann.
einfach eine hosting umgebung mit einem chroot, für jeden vhost.

mein kleiner test mit phpinfo(); zeigt immer wieder den kompletten pfad zum script, wie er auf dem filesystem aussieht
_SERVER["DOCUMENT_ROOT"]/var/www/netra.amok.local/pages
  _ENV["DOCUMENT_ROOT"]/var/www/netra.amok.local/pages

aber sehen will ich nur
_SERVER["DOCUMENT_ROOT"]/pages
  _ENV["DOCUMENT_ROOT"]/pages

das das geht meine ich zu wissen ich ... zumindest kenn ich das von einem 1.3.27 hat jemand ne idee, was ich z.b. am suexec ändern muss, damit der apache sowas macht ? bzw. existiert ein patch dafür ?

danke schoneinmal an all die hellen köpfe da draussen :)

danke marc



---------------------------------------------------------------------
The official User-To-User support forum of the Apache HTTP Server Project.
See <URL:http://httpd.apache.org/userslist.html> for more info.
To unsubscribe, e-mail: users-unsubscribe@xxxxxxxxxxxxxxxx
  "   from the digest: users-digest-unsubscribe@xxxxxxxxxxxxxxxx
For additional commands, e-mail: users-help@xxxxxxxxxxxxxxxx



In case no one have replyed you, solutions to chroot are mod_chroot and mod_security. They can help you make your chroot easy and give you the posibility to update your apaches very simple.

Regards
   M.Marinov

---------------------------------------------------------------------
The official User-To-User support forum of the Apache HTTP Server Project.
See <URL:http://httpd.apache.org/userslist.html> for more info.
To unsubscribe, e-mail: users-unsubscribe@xxxxxxxxxxxxxxxx
  "   from the digest: users-digest-unsubscribe@xxxxxxxxxxxxxxxx
For additional commands, e-mail: users-help@xxxxxxxxxxxxxxxx



[Index of Archives]     [Open SSH Users]     [Linux ACPI]     [Linux Kernel]     [Linux Laptop]     [Kernel Newbies]     [Security]     [Netfilter]     [Bugtraq]     [Squid]     [Yosemite News]     [MIPS Linux]     [ARM Linux]     [Linux Security]     [Linux RAID]     [Samba]     [Video 4 Linux]     [Device Mapper]

  Powered by Linux