[global-announce] SECURITY: Paket-Web-Verzeichnisse sind für jedermann einsehbar
Michael Hoennig
global@hostsharing.net
Mon, 17 Dec 2001 15:09:00 +0100
Liebe Mitglieder, Liebe Hostssharing-Nutzer,
die Paket-Web-Verzeichnisse, also ~/web, können von jedermann mit
Shell-Zugang eingesehen werden, da diese nicht von einer Schleuse
geschützt sind, wie dies bei den echten Domain-Verzeichnissen der Fall
ist. Bitte legt in diesen Verzeichnissen keine Passwörter oder andere
Geheimnisse ab!
Um dies zu ändern, müssten wir eine Verzeichnisebene mehr einführen, z.B.
~/httpd/web und dieses Zwischenverzeichnis dem User oder der Gruppe httpd
geben, je nachdem ob die Paket-Gruppe oder nur der Paket-Admin zugriff
haben soll. Meinungen hierzu gerne auf global@hostsharing.net.
Alles Gute wünscht
Michael Hönnig
- Hostmaster -
--
Hostsharing eG / c/o Michael Hönnig / Boytinstr. 10 / D-22143 Hamburg
phone:+49/40/67581419 / mobile:+49/177/3787491 / fax:++49/40/67581426
http://www.hostsharing.net ---> Webhosting Spielregeln selbst gemacht