pragmaMx Support Forum

Archive => veraltete bzw. unsupportete Systeme und Module => Alt Archive => PHPNuke 5.2-6.0 & VKP 5.5 => Thema gestartet von: webhostmedia am 16 November 2003, 00:46:43

Titel: Flohmarkt Modul
Beitrag von: webhostmedia am 16 November 2003, 00:46:43
Hallo wer kann evtl. Helfen
Habe ein Kleinanzeige Modul (Flohmarkt)
beim Bilder Upload von jpg die als einzige erlaubt sind bekomme ich folgende meldung

Warning: SAFE MODE Restriction in effect. The script whose uid is 638 is not allowed to access /var owned by uid 0 in /home/www/web2/html/modules/Flohmarkt/functions.php on line 33

ich bitte um Hilfe dank im voraus
Titel: Re: Flohmarkt Modul
Beitrag von: jubilee am 16 November 2003, 10:12:05
Hallo !
 
ZitatWarning:   SAFE MODE Restriction in effect. The script whose   uid is 638 is not allowed to access   /var owned by   uid 0 in /home/www/web2/html/modules/Flohmarkt/functions.php  
Also, Dein Script versucht irgendetwas im Verzeichnis /var zu machen.
Dieses Verzeichnis gehört zu den Systemverzeichnissen unter denen
Prozessid's logs etc. gespeichert werden. Dieses Verzeichnis gehört root und natürlich darf ein User mit einer anderen uid (userID) als root bei eingeschaltetem SafeMode nicht auf das Verzeichnis zugreifen.
Der SafeMode ist dazu da um zu verhindern das ein User auf das Verzeichnis eines anderen Users zugreifen kann, wenn sich entweder die UID unterscheiden (oder bei anderer konfiguration die GID=GroupID unterscheiden).
Weiterhin würde ich das Script mal checken ob es so konfiguriert ist, das es das /var-Verzeichnis nimmt, oder ob es so fest codiert ist. In dem Fall würde ich die Finger von diesen Script lassen, denn normalerweise haben solche Scripte nix in dem /var-Verzeichnis zu suchen. Es könnte sich so eine Sicherheitslücke auftun, in der ein Hacker sich Zugriff auf z.B. die Logfiles verschaffen könnte.
MfG
jubilee
Titel: Re: Flohmarkt Modul
Beitrag von: webhostmedia am 16 November 2003, 18:00:07
Ja danke habe es mal auf den kopf gestellt das script war auf var/www/web2/html.... usw eingestellt und bei mir auf dem server heisst es home/www usw. habe es gändert und funzt einwandfrei

greetz