Antwort
 
LinkBack Themen-Optionen Thema bewerten Ansicht
  #21  
Alt 10.04.06, 23:32
Benutzerbild von mstuebner
TYPO3 Forum Team
Moderator
 
Registriert seit: 01.09.04
Ort: 84424 Isen b. Dorfen
Alter: 41
Beiträge: 2.241
mstuebner eine Nachricht über Skype™ schicken

Zitat:
Zitat von floogy
Aber das ist noch kein Argument 4b überhaupt zu erwähnen.
Doch, weil die benannten unbelehrbaren sonst die Foren mit Statements wie "die ******** funktioniert ja nie" etc. überziehen. Alles schon erlebt. Dass es jenen Erdenbürgern an Wissen mangelt kommt selbigen natürlich nicht in den Sinn.
__________________
mfg Matthias

TYPO3-Consultant -- TYPO3 Entwicklung
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #22  
Alt 20.04.06, 21:30
seb seb ist offline
Forum Aktivist
 
Registriert seit: 10.11.05
Beiträge: 62
Reden

Es geht nicht nur um die Rechtevergabe..

Beispiel 1: Der Benutzername unter dem der Apache, Zeus oder ein anderer Webserver rennt ist nicht einfach immer `wwwrun´, das sollte ermittelt werden bevor man "irgendwas" macht.

nun hat man ein kleines Problem mit den Typo3 PHP Scripten, schliesslich sollte `user x` Dateien von `user y` weder lesen geschweige denn schreiben können.

was man in der Konfiguration aber kann! weil ein PHP Script jetzt direkt unter dem user des Webservers rennt. Nun können wir z.B. ein paar Verzeichnisebenen rauf und mal kucken was da ist, und jetzt komme mir bitte keiner uns sage das dies mit richtiger rechte Vergabe zu verhindern währe, denn wie wollt ihre dann noch Typo3 laufen lassen wenn der Webserver es nicht mehr lesen darf?

Also muss was anderes wie Open Basedir oder Beispiel 2 (beides richte ich gerne auf Rechnung ein)
Open Basedir verhindert dass, PHP Zugriff auf nicht freigegebene Verzeichnisse bekommt. Diese Lösung ist an sich umstritten aber sicher genug für die meisten Auftritte. Letztendlich muss man selbst abwägen ob man die bessere Performance oder die maximale Sicherheit wünscht.

Also nun zu Beispiel 2:
der Webserver also auch die Scripte rennen unter dem user des jew. Kunden also demnach ist User und Gruppe de facto das selbe. Nicht nur für Typo3 ist diese Version die beste Lösung sondern für alles was auf PHP, ASP, Perl o.a. läuft. Allerdings sinkt die Webserver Performance ca. um den Faktor 10.

Zu den Rechten:
nehmen wir mal die oktal angegebenen Rechte wie z.B. 777
die erste zahl steht für den Inhaber (owner), die zweite für die Gruppe, die dritte für alle (world).

7 bedeutet lesen, schreiben, ausführen.
6 lesen, schreiben aber nicht ausführen.
5 lesen, ausführen aber nicht schreiben.
4 nur lesen
0 darf nix

777 kann auch als rwxrwxrwx angegeben werden
755 rwxr-xr-x
644 rw-r—r--

Das Unix Rechte Thema hier ist nur mal eben angerissen, wer einen wirklich sicheren Server betreiben will sollte einem Systemadministrator diese Aufgabe überlassen oder sich gründlichst in das Thema einarbeiten.
Dieser Thread mit seinen Posts hier hat mich doch sehr erschrocken, und da dachte ich das jemand der Typo auf einem Unix installiert zumindest auch ein paar Unix Grundlagen wissen muss..
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #23  
Alt 20.04.06, 21:47
Forum Aktivist
 
Registriert seit: 18.03.06
Alter: 43
Beiträge: 68

Zitat:
Zitat von seb
Also nun zu Beispiel 2:
der Webserver also auch die Scripte rennen unter dem user des jew. Kunden also demnach ist User und Gruppe de facto das selbe. Nicht nur für Typo3 ist diese Version die beste Lösung sondern für alles was auf PHP, ASP, Perl o.a. läuft. Allerdings sinkt die Webserver Performance ca. um den Faktor 10.
Nicht mit fast-cgi, das ist in etwa so performant wie mod-php, wenn man diesem howto glauben darf:
http://www.debianhowto.de/howtos/de/...cgi-sarge.html

Außerdem empfehle ich jedem APC als php Accelerator, der scheint neben dem nichtr ganz billigen von zend die beste performance zu haben, und unterstützt alle php versionen, auch die neueste.

wikipedia entschied sich wegen einiger Probleme 2004 gegen APC.

Er wurde aber mit Unterstützung yahoo's weiterentwickelt, und arbeitet nun unterstützend für die yahoo shops (afair). Die Probleme, die wikipedia damit hatte dürften also inzwischen ausgeräumt sein.

Benchmark einiger phop acceleratoren/caches:
http://ez.no/products/ez_publish/inf...pc_zend_etc__1

Außerdem gibt es mod_security und das php-hardening Project.

floogy

Geändert von floogy (20.04.06 um 21:54 Uhr).
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #24  
Alt 20.04.06, 22:26
seb seb ist offline
Forum Aktivist
 
Registriert seit: 10.11.05
Beiträge: 62

Zitat:
Zitat von floogy
Nicht mit fast-cgi, das ist in etwa so performant wie mod-php, wenn man diesem howto glauben darf:
http://www.debianhowto.de/howtos/de/...cgi-sarge.html
das fcgi lief selten ohne 500er.. welche version das war müsste ich kucken.

Zitat:
Zitat von floogy
Außerdem empfehle ich jedem APC als php Accelerator, der scheint neben dem nichtr ganz billigen von zend die beste performance zu haben, und unterstützt alle php versionen, auch die neueste.
Der Zend AC ist doch kostenlos?!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #25  
Alt 20.04.06, 22:32
Forum Aktivist
 
Registriert seit: 18.03.06
Alter: 43
Beiträge: 68

Zitat:
Zitat von seb
das fcgi lief selten ohne 500er.. welche version das war müsste ich kucken.
Hmmm... das wollte ich eigendlich demnächst samt Umstieg auf apache2 und mysql5 so installieren...

Was sagt ted denn dazu, der das schon installiert hat?

Zitat:
Zitat von seb
Der Zend AC ist doch kostenlos?!
Da sind meine Info's wohl veraltet (Der Benchmark ist z.B. von 2002), jedenfalls war das oft das Argument für APC.

Wie heißt der zend AC, und wo gibt's den (download link)?

floogy
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #26  
Alt 20.04.06, 22:49
seb seb ist offline
Forum Aktivist
 
Registriert seit: 10.11.05
Beiträge: 62

Zitat:
Zitat von floogy
Da sind meine Info's wohl veraltet (Der Benchmark ist z.B. von 2002), jedenfalls war das oft das Argument für APC.

Wie heißt der zend AC, und wo gibt's den (download link)?

floogy
huch.. ne ich hatte das was falsch in Erinnerung.. kommt vom überfliegen der Texte. Der Zend ACC ist nicht kostenlos, es gibt nur eine "kostenlose" 1 Monat Trial.

FCGI kann nicht mit den Caches soweit ich weiss. Es gibt aber noch eine andere yxFCGI lösung.. ich hab nur vergessen wie das modul heisst. Wers wissen will sollte mal folgendes lesen
http://vhcs.net/new/modules/newbb/vi...er=ASC&start=0
ist ein wenig viel, aber ich muss jetzt in´s bett cu ;-)

Geändert von seb (21.04.06 um 09:40 Uhr).
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #27  
Alt 20.04.06, 23:11
Forum Aktivist
 
Registriert seit: 18.03.06
Alter: 43
Beiträge: 68

http://fastcgi.coremail.cn/

ok, werde ich mir mal anschauen.

floogy
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #28  
Alt 21.04.06, 09:57
seb seb ist offline
Forum Aktivist
 
Registriert seit: 10.11.05
Beiträge: 62

mod_fcgid heisst es. wer das aber umsetzen will sollte doch den VHCS thread lesen.


ich suche jemanden der für das VHCS Projekt in typo eine Portal Site machen kann oder vielleicht schon hat. Es muss nichts ausgefallenes und einzigartiges sein, es muss nur funktionieren. Am liebsten währe mir das selbe wie hier in blau

Ihr könnt VHCS auch für eure Zwecke verwenden, es verwaltet eure Domains, Mail, MySQL u.v.m. Von den OpenSource Server Management Tools kommt es den Kommerziellen von SWsoft am nächsten.

Es währe schade wenn das Projekt sterben würde, deshalb bitte ich um mithilfe. Weitere Infos gibt es auf der VHCS Seite http://vhcs.net/
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
typo3_src-4.1.1/t3lib/class.t3lib_db.php Obi-Wan TYPO3 4.x Installation und Updates 3 31.05.07 18:12
Installationsproblem (FehlereinUnknown(): open_basedir) Typo3_src bei mehreren Usern SteveT3 TYPO3 4.x Fragen und Probleme 4 22.11.06 14:23
Muss das sein ??? pinball TYPO3 4.x Installation und Updates 9 16.10.06 16:22
chc_forum: gäste sollen lesen, aber nicht posten dürfen. denise2302 chc_forum 2 14.09.06 09:30
Mehrere Domains auf einer typo3_src? siggi TYPO3 4.x Fragen und Probleme 3 27.04.06 08:03


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:46 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0