MediaWiki Security

Status
Für weitere Antworten geschlossen.

stefan67

Benutzer
Mitglied seit
02. Feb 2013
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,
die Installation des MediaWiki auf der DS213 verlief probelmlos :)
Sie funktioniert auch wie vom MediaWiki erwartet.
Jetzt kommt das ABER:
In MediaWiki Verzeichnis ist die LocalSettings.php mit der Konfiguration abzulegen.
Diese enthält aber auch Datenbankuser und Passwort.
Man soll deshalb die Rechte auf die Datei zumindest auf "700" beschränken, so dass nicht jeder Nutzer Zugriff auf die Datei hat. Wenn dies aber mache, läßt sich das MediaWiki nicht mehr aufrufen.
Hat jemand eine Idee, was ich da machen kann?
Kann ich alternativ die LocalSettings.php einem anderen Verzeichnis ablegen, wo nicht jeder Zugriff hat?
Wenn ja, wo stelle ich dann den neuen Pfad ein?
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
wem gehört die Datei? Mit 0700 darf nur der Eigentümer die Datei lesen/schreiben. Ich würde als Eigentümer root nehmen und als Gruppe nobody und dann Rechte 0750 verteilen. Damit kann nobody (unter dem läuft der Webserver) auf die Datei lesend zugreifen
Code:
chown root:nobody /pfad/zum/file
chmod 0750 /pfad/zum/file
 

stefan67

Benutzer
Mitglied seit
02. Feb 2013
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
Vielen Dank!
Nach dem "chown root:nobody" reicht auch ein chmod 440.
:)
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
chown 04XX bei Eigentümer root ist etwas sinnfrei, weil root eh immer schreiben darf ;-) Zusätzlich bei Scripten achten, dass die je nachdem ausführbar sein müssen
 

stefan67

Benutzer
Mitglied seit
02. Feb 2013
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
da ist was dran, bewahrt einen aber ggf. vor versehentlicher Änderung der Datei.
Habe die Datei jetzt auf User "nobody" gesetzt und die Rechte auf "400" rediziert.
Das funktioniert auch noch.
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
wenn du willst, dass nichtmal mehr root eine Datei bearbeiten kann dann
Code:
# Schutz setzen
chattr +i /pfad/zur/datei
# Schutz entfernen
chattr -i /pfad/zur/datei
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat