NetVision-Technik

Zur?ck   NetVision-Technik > Forum > Server > Webserver > Security

Security Hier kommen alle Fragen und Lösungen zur Sicherheit und zu Fixes am Serversystem rein

Antwort
 
Themen-Optionen Ansicht
Alt 11.12.2008, 09:21  
How to Secure PHP5.x mit Suhosin (Suse)
Pr1me Pr1me ist offline 11.12.2008, 09:21

Das ganze geht relativ flott:

ssh auf und dann
Code:
yast2 -i php5-bcmath php5-bz2 php5-calendar php5-ctype php5-curl php5-dbase php5-dom php5-ftp php5-gd php5-gettext php5-gmp php5-iconv php5-imap php5-ldap php5-mbstring php5-mcrypt php5-mhash php5-mysql php5-ncurses php5-odbc php5-openssl php5-pcntl php5-pgsql php5-posix php5-shmop php5-snmp php5-soap php5-sockets php5-sqlite php5-sysvsem php5-tokenizer php5-wddx php5-xmlrpc php5-xsl php5-zlib php5-exif php5-fastcgi php5-pear  php5-sysvmsg php5-sysvshm
nun anschliessend

Code:
/etc/init.d/apache2 restart
abschliessend zum checken obs haut:
Code:
vi /srv/www/htdocs/info.php
und da kommt folgendes rein:
Code:
<?php
phpinfo();?>
sollte nun im browser so ausschaun (siehe Anhang)
Infos zur config: http://www.hardened-php.net/suhosin/configuration.html

Angeh?ngte Grafiken
Dateityp: png 1.png (68,2 KB, 111x aufgerufen)
Dateityp: png 2.png (71,6 KB, 111x aufgerufen)


 
Benutzerbild von Pr1me
Pr1me
König
Punkte: 6.545, Level: 52 Punkte: 6.545, Level: 52 Punkte: 6.545, Level: 52
Levelaufstieg: 98% Levelaufstieg: 98% Levelaufstieg: 98%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
Registriert seit: 10.03.2008
Ort: WWW
Beitr?ge: 1.084
Abgegebene Danke: 197
Erhielt 201 Danke für 29 Beiträge
Downloads: 44
Uploads: 0
Nachrichten: 355
Hits: 14485
Mit Zitat antworten
Folgende 3 Benutzer sagen Danke zu Pr1me für den nützlichen Beitrag:
$iMpLy (12.12.2008), Cerberus (11.12.2008), Flint (11.12.2008)
Alt 12.12.2008, 23:00   #11
Pr1me
König
Punkte: 6.545, Level: 52 Punkte: 6.545, Level: 52 Punkte: 6.545, Level: 52
Levelaufstieg: 98% Levelaufstieg: 98% Levelaufstieg: 98%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
 
Benutzerbild von Pr1me
 
Registriert seit: 10.03.2008
Ort: WWW
Beitr?ge: 1.084
Abgegebene Danke: 197
Erhielt 201 Danke für 29 Beiträge
Themenstarter Themenstarter
Downloads: 44
Uploads: 0
Nachrichten: 355
Renommee-Modifikator:
1303 Pr1me genießt hohes AnsehenPr1me genießt hohes AnsehenPr1me genießt hohes AnsehenPr1me genießt hohes AnsehenPr1me genießt hohes AnsehenPr1me genießt hohes AnsehenPr1me genießt hohes AnsehenPr1me genießt hohes AnsehenPr1me genießt hohes AnsehenPr1me genießt hohes AnsehenPr1me genießt hohes Ansehen
Standard

Stabilisiert den PHP Code und ist ein Schutz gegen Buffer Overflows oder Format-String-Schwachstellen.
Pr1me ist offline   Mit Zitat antworten Nach oben
Alt 13.12.2008, 10:36   #12
GlasFist
Gesperrt
 
Benutzerbild von GlasFist
 
Registriert seit: 10.03.2008
Ort: Lübeck
Alter: 33
Beitr?ge: 1.054
Abgegebene Danke: 108
Erhielt 339 Danke für 40 Beiträge
Downloads: 4
Uploads: 0
Nachrichten: 0
Renommee-Modifikator:
0 GlasFist genießt hohes AnsehenGlasFist genießt hohes AnsehenGlasFist genießt hohes AnsehenGlasFist genießt hohes AnsehenGlasFist genießt hohes AnsehenGlasFist genießt hohes AnsehenGlasFist genießt hohes AnsehenGlasFist genießt hohes AnsehenGlasFist genießt hohes AnsehenGlasFist genießt hohes AnsehenGlasFist genießt hohes Ansehen
Standard

Und dafür musste man nun 10 Posts lang streiten.
GlasFist ist offline   Mit Zitat antworten Nach oben
Alt 13.12.2008, 11:21   #13
Pr1me
König
Punkte: 6.545, Level: 52 Punkte: 6.545, Level: 52 Punkte: 6.545, Level: 52
Levelaufstieg: 98% Levelaufstieg: 98% Levelaufstieg: 98%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
 
Benutzerbild von Pr1me
 
Registriert seit: 10.03.2008
Ort: WWW
Beitr?ge: 1.084
Abgegebene Danke: 197
Erhielt 201 Danke für 29 Beiträge
Themenstarter Themenstarter
Downloads: 44
Uploads: 0
Nachrichten: 355
Renommee-Modifikator:
1303 Pr1me genießt hohes AnsehenPr1me genießt hohes AnsehenPr1me genießt hohes AnsehenPr1me genießt hohes AnsehenPr1me genießt hohes AnsehenPr1me genießt hohes AnsehenPr1me genießt hohes AnsehenPr1me genießt hohes AnsehenPr1me genießt hohes AnsehenPr1me genießt hohes AnsehenPr1me genießt hohes Ansehen
Standard

jo ist lustig^^
wobei nen streit gabs ja net nur nen endlosspam für ne google translator übersetzung *g
Pr1me ist offline   Mit Zitat antworten Nach oben
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, G?ste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beitr?ge zu antworten.
Es ist Ihnen nicht erlaubt, Anh?nge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beitr?ge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:05 Uhr.


Powered by vBulletin® Version 3.8.9 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
Template-Modifikationen durch TMS