MediaWiki Security

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

stefan67

Benutzer
Registriert
02. Feb. 2013
Beiträge
4
Reaktionspunkte
0
Punkte
1
Hallo zusammen,
die Installation des MediaWiki auf der DS213 verlief probelmlos :)
Sie funktioniert auch wie vom MediaWiki erwartet.
Jetzt kommt das ABER:
In MediaWiki Verzeichnis ist die LocalSettings.php mit der Konfiguration abzulegen.
Diese enthält aber auch Datenbankuser und Passwort.
Man soll deshalb die Rechte auf die Datei zumindest auf "700" beschränken, so dass nicht jeder Nutzer Zugriff auf die Datei hat. Wenn dies aber mache, läßt sich das MediaWiki nicht mehr aufrufen.
Hat jemand eine Idee, was ich da machen kann?
Kann ich alternativ die LocalSettings.php einem anderen Verzeichnis ablegen, wo nicht jeder Zugriff hat?
Wenn ja, wo stelle ich dann den neuen Pfad ein?
 
wem gehört die Datei? Mit 0700 darf nur der Eigentümer die Datei lesen/schreiben. Ich würde als Eigentümer root nehmen und als Gruppe nobody und dann Rechte 0750 verteilen. Damit kann nobody (unter dem läuft der Webserver) auf die Datei lesend zugreifen
Code:
chown root:nobody /pfad/zum/file
chmod 0750 /pfad/zum/file
 
Vielen Dank!
Nach dem "chown root:nobody" reicht auch ein chmod 440.
:)
 
chown 04XX bei Eigentümer root ist etwas sinnfrei, weil root eh immer schreiben darf ;-) Zusätzlich bei Scripten achten, dass die je nachdem ausführbar sein müssen
 
da ist was dran, bewahrt einen aber ggf. vor versehentlicher Änderung der Datei.
Habe die Datei jetzt auf User "nobody" gesetzt und die Rechte auf "400" rediziert.
Das funktioniert auch noch.
 
wenn du willst, dass nichtmal mehr root eine Datei bearbeiten kann dann
Code:
# Schutz setzen
chattr +i /pfad/zur/datei
# Schutz entfernen
chattr -i /pfad/zur/datei
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat