You are viewing a plain text version of this content. The canonical link for it is here.
Posted to users@httpd.apache.org by Marc Bentje <no...@htp-tel.de> on 2005/05/02 06:18:51 UTC

[users@httpd] apache-vhosts mit 'richtigem' suexec / chroot unter solaris9

hallo allerseits,

ich habe hier einen apachen-1.3.33 und einen 2.0.54
unter solaris9 laufen, und wollte nun jeden vhost,
in seinem eigenem 'chroot' abschotten.

ich meine damit , dass der einzelne vhost 
lediglich seinen 'chroot'-käfig sieht und nicht 
weder das basis-system, noch einen der anderen vhosts,
einsehen kann.
einfach eine hosting umgebung mit einem chroot, für jeden vhost.

mein kleiner test mit 
phpinfo(); 
zeigt immer wieder den kompletten pfad zum script,
wie er auf dem filesystem aussieht 

_SERVER["DOCUMENT_ROOT"]/var/www/netra.amok.local/pages
   _ENV["DOCUMENT_ROOT"]/var/www/netra.amok.local/pages

aber sehen will ich nur 

_SERVER["DOCUMENT_ROOT"]/pages
   _ENV["DOCUMENT_ROOT"]/pages

das das geht meine ich zu wissen ich ... 
zumindest kenn ich das von einem 1.3.27 

hat jemand ne idee, was ich z.b. am suexec 
ändern muss, damit der apache sowas macht ?  

bzw. existiert ein patch dafür ? 


danke schoneinmal 
an all die hellen köpfe da draussen :)

danke 

marc 




---------------------------------------------------------------------
The official User-To-User support forum of the Apache HTTP Server Project.
See <URL:http://httpd.apache.org/userslist.html> for more info.
To unsubscribe, e-mail: users-unsubscribe@httpd.apache.org
   "   from the digest: users-digest-unsubscribe@httpd.apache.org
For additional commands, e-mail: users-help@httpd.apache.org


Re: [users@httpd] apache-vhosts mit 'richtigem' suexec / chroot unter solaris9

Posted by Marian Marinov <ha...@hydra.azilian.net>.
Marc Bentje wrote:

>hallo allerseits,
>
>ich habe hier einen apachen-1.3.33 und einen 2.0.54
>unter solaris9 laufen, und wollte nun jeden vhost,
>in seinem eigenem 'chroot' abschotten.
>
>ich meine damit , dass der einzelne vhost 
>lediglich seinen 'chroot'-käfig sieht und nicht 
>weder das basis-system, noch einen der anderen vhosts,
>einsehen kann.
>einfach eine hosting umgebung mit einem chroot, für jeden vhost.
>
>mein kleiner test mit 
>phpinfo(); 
>zeigt immer wieder den kompletten pfad zum script,
>wie er auf dem filesystem aussieht 
>
>_SERVER["DOCUMENT_ROOT"]/var/www/netra.amok.local/pages
>   _ENV["DOCUMENT_ROOT"]/var/www/netra.amok.local/pages
>
>aber sehen will ich nur 
>
>_SERVER["DOCUMENT_ROOT"]/pages
>   _ENV["DOCUMENT_ROOT"]/pages
>
>das das geht meine ich zu wissen ich ... 
>zumindest kenn ich das von einem 1.3.27 
>
>hat jemand ne idee, was ich z.b. am suexec 
>ändern muss, damit der apache sowas macht ?  
>
>bzw. existiert ein patch dafür ? 
>
>
>danke schoneinmal 
>an all die hellen köpfe da draussen :)
>
>danke 
>
>marc 
>
>
>
>
>---------------------------------------------------------------------
>The official User-To-User support forum of the Apache HTTP Server Project.
>See <URL:http://httpd.apache.org/userslist.html> for more info.
>To unsubscribe, e-mail: users-unsubscribe@httpd.apache.org
>   "   from the digest: users-digest-unsubscribe@httpd.apache.org
>For additional commands, e-mail: users-help@httpd.apache.org
>
>
>
>  
>
In case no one have replyed you, solutions to chroot are mod_chroot and 
mod_security. They can help you make your chroot easy and give you the 
posibility to update your apaches very simple.

Regards
    M.Marinov

---------------------------------------------------------------------
The official User-To-User support forum of the Apache HTTP Server Project.
See <URL:http://httpd.apache.org/userslist.html> for more info.
To unsubscribe, e-mail: users-unsubscribe@httpd.apache.org
   "   from the digest: users-digest-unsubscribe@httpd.apache.org
For additional commands, e-mail: users-help@httpd.apache.org


Re: [users@httpd] apache-vhosts mit 'richtigem' suexec / chroot unter solaris9

Posted by Joshua Slive <js...@gmail.com>.
On 02 May 2005 06:18:51 +0200, Marc Bentje <no...@htp-tel.de> wrote:
> hallo allerseits,

Looks like you hit the wrong group.  You want users-de at httpd.apache.org.

Joshua.

---------------------------------------------------------------------
The official User-To-User support forum of the Apache HTTP Server Project.
See <URL:http://httpd.apache.org/userslist.html> for more info.
To unsubscribe, e-mail: users-unsubscribe@httpd.apache.org
   "   from the digest: users-digest-unsubscribe@httpd.apache.org
For additional commands, e-mail: users-help@httpd.apache.org