PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Benutzer und Rechte fuer einen Webserver



bayowar
31.05.05, 06:18
Ich suche schon seid Laengerem nach umfassenden Artikeln zum Thema Benutzerverwaltung und Rechteverteilung, Schwerpunkt auf Webservern und der damit verbundenen Sicherheit.

Dabei geht es mir um Probleme wie die Benutzerverwaltung eines FTP-Servers in Verbindung mit einem Webserver (Brauche ich Gruppen ? Wem 'gehoeren' die htdocs ? Wie sichere ich den FTP-Zugang ab ?), das Aufsetzen und Verwalten von vServern und der sichere Betrieb von anderen (Web-)Diensten wie IRC-Bouncer & Gameserver.
Dabei immer mit Blick auf eine gute Benutzer- und Rechteverwaltung.

Mit Google und der Forensuche konnte ich zwar Einiges finden, allerdings haben sich einzelne Artikel, besonders bei der FTP-Benutzerverwaltung, gerne mal widersprochen und/oder nur ein sehr kleines Spektrum behandelt - mir gehts mehr ums Allgemeine, nicht das 500te HowTo ueber proftpd und dessen Eigenheiten.


Danke im Vorraus,
Philipp 'bayowar' Doerner

Tomek
31.05.05, 10:09
Lesetipps:
http://www.linux-magazin.de/Artikel/ausgabe/2004/10/php/php.html
http://shiflett.org/php-security.pdf
http://www.securityfocus.com/infocus/1786
http://www.securityfocus.com/infocus/1706

bayowar
31.05.05, 10:24
Vielen Dank, werd mich gleich mal hinsetzen.

bayowar
01.06.05, 01:11
Artikel gelesen und fuer sehr gut befunden.

Nun fehlt mir zu meinem Glueck nur noch was ueber das Zusammenspiel Apache + FTP und die entsprechende
Benutzerverwaltung.


Vielen Dank schonmal,
Philipp 'bayowar' Doerner

bayowar
02.06.05, 02:44
Niemand Vorschlaege zum Thema Webserver + FTP Benutzerverwaltung und Rechtesetzung ?
Ich brauche nur eine grobe Idee, welche Owner-Flags die htdocs bekommen und wie die FTP-User da reinpassen,
ohne das es zu Konflikten kommt.

Freu mich ueber jeden Tipp.

Tomek
02.06.05, 08:18
Deine Frage wird doch in den Links beantwortet?!

Erstelle am besten für jede Domain/jeden Kunden einen eigenen Benutzer. Dieser sollte als Home-Verzeichnis das Verzeichnis haben, wo sich seine Website befinden soll. Im Apache-Server konfigurierst du dann einen VHost mit dem Home-Verzeichnis als DocumentRoot.