Antwort
 
LinkBack Themen-Optionen Thema bewerten Ansicht
  #11  
Alt 01.11.07, 17:15
Benutzerbild von mstuebner
TYPO3 Forum Team
Moderator
 
Registriert seit: 01.09.04
Ort: 84424 Isen b. Dorfen
Alter: 41
Beiträge: 2.246
mstuebner eine Nachricht über Skype™ schicken

Zitat:
Zitat von Lektor Beitrag anzeigen
sehr lobenswert und ich würde auch lieber VERSTEHEN, aber man muss doch zugeben, dass diese ganze Thematik sehr komplex ist und man sich Jahre damit beschäftigen müsste, um die ganzen Hintergründe zu verstehen. Wenn du mit deinem kaputten Auto zur Werkstatt gehst, dann willst du doch auch nur, dass es anschliessend wieder läuft und es wird dich weniger interessieren, dass sich der Elektrolyt des Elektrolytkondensators auf der Motorsteuerungsplatine im Laufe der Zeit verändert hat, was die Motoransteuerung verfälscht, wodurch die Einzelzündung nicht mehr rund läuft und der Motor verschliessen ist usw. usw. usw. Oder vielleicht besser: Viele Leute schauen Fernsehen, wissen aber nichts über die Technik die dahinter steckt. Zum Fernsehschauen reicht es aber.
Vielleicht veranschaulicht dieses Beispiel meine Lage. Ich bin Anwender und nutze Typo3 als Werkzeug; die ganzen Hintergründe sind erstmal nebensächlich, weil sie nicht so schnell zu erfassen sind.
Gut, nach Deinem Beispiel solltest Du Dein TYPO3 in die Werkstatt bringen statt selber dran herumzufrickeln. Wenn Du es reparieren LÄSST musst Du nicht wissen wie es geht, wenn Du es SELBST tust solltest Du wissen was Du tust.
__________________
mfg Matthias

TYPO3-Consultant -- TYPO3 Entwicklung
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #12  
Alt 01.11.07, 17:22
Benutzerbild von mstuebner
TYPO3 Forum Team
Moderator
 
Registriert seit: 01.09.04
Ort: 84424 Isen b. Dorfen
Alter: 41
Beiträge: 2.246
mstuebner eine Nachricht über Skype™ schicken

Zitat:
Zitat von Lektor Beitrag anzeigen
"Wenn safe_mode aktiviert ist, überprüft PHP, ob der Eigentümer des laufenden Skriptes dem Eigentümer der Datei entspricht, an der mit Hilfe der Dateifunktionen gearbeitet werden soll."
und das es den Fehler: "Warning: SAFE MODE Restriction in effect. The script whose uid is 500 is not allowed to access /etc/passwd owned by uid 0 in /docroot/script.php on line 2" erzeugt. So viel habe ich auch schon herausgefunden;wird mir ja ständig von typo3 angezeigt.
Und warum behebst Du den Missstand dann nicht?

Da du die Meldung ja inzwischen sooo häufig gelesen hast, hast Du ja sicherlich auch verstanden, dass der Eigentümer des ausführenden Prozesses nicht der Eigentümer der Datei ist. Was, wie Du ja verstanden hast, zu diesem Fehler führt.
__________________
mfg Matthias

TYPO3-Consultant -- TYPO3 Entwicklung
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #13  
Alt 01.11.07, 17:28
Forum Newbie
 
Registriert seit: 09.10.07
Beiträge: 17

stimmt, gut gekontert.

Naja, für die Werkstatt ist kein Geld vorhanden, dann heisst es halt, do it yourself.

habe mal in die php.ini vom xammp geschaut und da ist safe mode = off. Da mir weder der Moderator noch ein anderer Forumsteilnehmer eine bessere Möglichkeit vorgeschlagen hat, werde ich leider auch auf dem Server den Safe Mode ausschalten müssen. :sad:

Vielleicht ist der Moderator ja noch so freundlich und könnte für mich mal das Sicherheitsrisiko von dieser Aktion abschätzen. Wie können Hacker dadurch die Seite gefährden. Oder betrifft der Safe Mode nur die BE Nutzer, die Seiten verändern wollen. Also quasi ein internes Sicherheitsrisiko?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #14  
Alt 01.11.07, 18:11
Benutzerbild von mstuebner
TYPO3 Forum Team
Moderator
 
Registriert seit: 01.09.04
Ort: 84424 Isen b. Dorfen
Alter: 41
Beiträge: 2.246
mstuebner eine Nachricht über Skype™ schicken

Zitat:
Zitat von Lektor Beitrag anzeigen
habe mal in die php.ini vom xammp geschaut und da ist safe mode = off. Da mir weder der Moderator noch ein anderer Forumsteilnehmer eine bessere Möglichkeit vorgeschlagen hat, werde ich leider auch auf dem Server den Safe Mode ausschalten müssen. :sad:
Ich gehe (hoffe) davon aus, dass Du das auf dem Server eh nicht kannst. Ich verstehe auch nicht, warum Du so resistent bist und lieber Sicherheitseinstellungen ausschalten willst, statt die Vroaussetzung zu erfüllen die Du in dem php.net Artikel und in meinem Post "verstanden" hast?

Hier noch einmal in cooler Großschreibung:

DIE DATEI MUSS DEM SELBEN BENUTZER GEHÖREN UNTER DEM AUCH DER APACHE-PROZESS AUSGEFÜHRT WIRD.

Zitat:
Zitat von Lektor Beitrag anzeigen
Vielleicht ist der Moderator ja noch so freundlich und könnte für mich mal das Sicherheitsrisiko von dieser Aktion abschätzen. Wie können Hacker dadurch die Seite gefährden. Oder betrifft der Safe Mode nur die BE Nutzer, die Seiten verändern wollen. Also quasi ein internes Sicherheitsrisiko?
Du magst mir Arroganz vorwerfen, aber wenn Du nicht willens bist obige kleine Änderung durchzuführen, dann glaube ich nicht dass es Sinn macht Dir solche Zusammenhänge auseinanderzusetzen, die man noch dazu wunderbar auf php.net nachlesen kann.
__________________
mfg Matthias

TYPO3-Consultant -- TYPO3 Entwicklung
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #15  
Alt 01.11.07, 18:30
Forum Newbie
 
Registriert seit: 09.10.07
Beiträge: 17

Zitat:
Zitat von mstuebner Beitrag anzeigen
DIE DATEI MUSS DEM SELBEN BENUTZER GEHÖREN UNTER DEM AUCH DER APACHE-PROZESS AUSGEFÜHRT WIRD.
Also ist das mit dieser Workspace-Sache nur eine Attrappe, weil eine Datei nie zwei Benutzern gehören kann??

Muss man Typo3 irgendwie mitteilen, dass die Benutzerrechte von BE Nutzer auf den Redakteur übertragen werden damit es funktioniert?

Warum ist Typo3 nicht alleiniger Benutzer/Besitzer, dann würden sich die BE Nutzer nicht gegenseitig stören?

Ich sehe keine Lösung. Es kann doch auch nicht sein, dass der Verfasser seine eigenen Beiträge freischaltet; dann bräuchte man diesen Workspace nicht.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #16  
Alt 01.11.07, 19:33
Forum Crack
 
Registriert seit: 28.06.05
Ort: Großenseebach nähe Erlangen
Beiträge: 1.016

Zitat:
Zitat von mstuebner Beitrag anzeigen
Ich fände es sehr spannend, wenn Du mir mal zeigen würdest wie sich das Setzen der Dateirechte (noch dazu auf den vielgeliebten Jeder-kann-alles-Wert 777) auf Safe_mode auswirkt! Zeig mal.
Wenn der Ordner nicht von TYPO3 angelegt wurde, dann hilft ein CHMOD777, damit TYPO3 in den Ordner schreiben kann. So war das gemeint.
IMHO ist der Safe_Mode eh Käse und wird hoffentlich mit php6 endlich beerdigt.
__________________
Grüße Basti

TYPO3 Handbuch für Redakteure | sb_* Extensions
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #17  
Alt 01.11.07, 21:49
Benutzerbild von maxhb
TYPO3 Forum Team
Moderator
 
Registriert seit: 19.08.04
Ort: Bremen
Alter: 37
Beiträge: 1.547

Zitat:
Zitat von zefix Beitrag anzeigen
Wenn der Ordner nicht von TYPO3 angelegt wurde, dann hilft ein CHMOD777, damit TYPO3 in den Ordner schreiben kann. So war das gemeint.
Standard ist, dass im safe_mode ein Script nur auf andere Dateien zugreifen kann, die dem selben User gehören (Beseitzer der Datei, nicht ausführender User, z.B. apache oder www-run).
Man kann das etwas reduzieren, indem man einen zugriff erlaubt, wenn wenigstens die Gruppe beider Script gleich ist, siehe safe_mode_gid Zend Developer Zone

Zitat:
Zitat von zefix Beitrag anzeigen
IMHO ist der Safe_Mode eh Käse und wird hoffentlich mit php6 endlich beerdigt.
Der safe_mode ist definitiv reines Flickwerk.
Zitat:
Zitat von phpmanual-kapitel42-safemode
Safe Mode ist der Versuch, Sicherheitsprobleme bei gemeinsam genutzten Servern zu lösen. Bezogen auf die Systemarchitektur, ist es der falsche Ansatz, diese Probleme innerhalb der PHP Schicht lösen zu wollen. Da es auf Ebene des Webservers bzw. des Betriebssystems keine praktischen Alternativen gibt, wird Safe Mode nunmehr von vielen Leuten, vor allem von Providern, eingesetzt.
CU
maxhb
__________________
FreeBSD || MySQL 5.x || TYPO3 3.6 - 4.2

Meine Stadt, meine Firma, mein Redaktionssystem.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #18  
Alt 01.11.07, 21:52
Benutzerbild von maxhb
TYPO3 Forum Team
Moderator
 
Registriert seit: 19.08.04
Ort: Bremen
Alter: 37
Beiträge: 1.547

Zitat:
Zitat von mstuebner Beitrag anzeigen
Hier noch einmal in cooler Großschreibung:

DIE DATEI MUSS DEM SELBEN BENUTZER GEHÖREN UNTER DEM AUCH DER APACHE-PROZESS AUSGEFÜHRT WIRD.
Trotz Großschreibung falsch. Es kommt NUR auf den Owner der Dateien an, der ausführende User ist egal.

CU
maxhb
__________________
FreeBSD || MySQL 5.x || TYPO3 3.6 - 4.2

Meine Stadt, meine Firma, mein Redaktionssystem.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #19  
Alt 05.11.07, 10:28
Forum Newbie
 
Registriert seit: 09.10.07
Beiträge: 17

also ich erbitte noch eine Antwort.
Es ist also keine Einstellung die ich an Typo3 vornehmen kann, sondern muss mich mit der Fehlermeldung an die Confixx Leute wenden?!

Danke
Sven
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #20  
Alt 05.11.07, 10:52
Forum Crack
 
Registriert seit: 28.06.05
Ort: Großenseebach nähe Erlangen
Beiträge: 1.016

Richtig.
__________________
Grüße Basti

TYPO3 Handbuch für Redakteure | sb_* Extensions
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Gelegentlicher open_basedir restriction in effect Fehler karu TYPO3 4.x Installation und Updates 0 18.12.06 12:34
Fehlermeldungen nach Installation (SAFE MODE Restriction in effect) MJA TYPO3 3.x Installation und Updates 41 07.12.06 21:21
Was mache ich bei der Fehlermeldung "Warning: fopen(): SAFE MODE Restriction in effec Junior FAQ - Installation & Updates 0 28.10.06 05:11
fopen(): SAFE MODE Restriction in effect Saladin TYPO3 3.x Fragen und Probleme 13 27.08.06 18:55
mkdir(): SAFE MODE Restriction in effect / oink TYPO3 4.x Installation und Updates 1 27.08.06 14:39


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:20 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0