slashwalker
New Member
Hallo,
ich habe hier einen Centos 5 Server mit Apache2 und PHP5.
Um nicht ständig einen Rechtekonflikt zwischen Apache und FTP-User zu bekommen, möchte ich PHP unter dem FTP-User ausführen. Dazu möchte ich SuExec nutzen.
Also habe ich mir mod_fcgid installiert und in meiner vhost folgendes eingetragen:
...
...
SuexecUserGroup slashwalker slashwalker
<Files ~ (\.php)>
SetHandler fcgid-script
FCGIWrapper /usr/bin/php-cgi .php
Options +ExecCGI
allow from all
</Files>
...
Damit wirft mir der Apache einen 500 um die Ohren. Begründung in der suexec.log: Not in DocRoot.
Also habe ich auf einem Server mit Plesk 9.5 gespickelt, wie es dort gelöst wurde.
Plesk verwendet einen Wrapper unter /var/www/cgi-bin/cgi_wrapper/cgi_wrapper
Also habe ich mir auch einen Wrapper angelegt und meine vhost.conf geändert:
...
...
SuexecUserGroup slashwalker slashwalker
<Files ~ (\.php)>
SetHandler fcgid-script
FCGIWrapper /var/www/cgi-bin/php-wrapper .php
Options +ExecCGI
allow from all
</Files>
...
Und nun kommt der Teil, wo ich nicht mehr richtig durchblicke.
Auf dem Plesk Server gehört der Wrapper root:root und hat 755.
Auf meinem Server bekomm ich damit einen Fehler (UID/GID mismatch).
Ich muss den Ordner cgi-bin und den Wrapper dem FTP-User und dessen Gruppe zuordnen.
Auf dem Plesk Server funktioniert suexec -V nicht (danke Parallels, *** euch
), ich kann also nicht nachvollziehen, was dort geändert wurde.
Stand jetzt, müsste ich also für jeden User einen eigenen Wrapper anlegen, der auch wirklich dem User/Group gehört. Kann ja nicht sein oder?
ich habe hier einen Centos 5 Server mit Apache2 und PHP5.
Um nicht ständig einen Rechtekonflikt zwischen Apache und FTP-User zu bekommen, möchte ich PHP unter dem FTP-User ausführen. Dazu möchte ich SuExec nutzen.
Also habe ich mir mod_fcgid installiert und in meiner vhost folgendes eingetragen:
...
...
SuexecUserGroup slashwalker slashwalker
<Files ~ (\.php)>
SetHandler fcgid-script
FCGIWrapper /usr/bin/php-cgi .php
Options +ExecCGI
allow from all
</Files>
...
Damit wirft mir der Apache einen 500 um die Ohren. Begründung in der suexec.log: Not in DocRoot.
Also habe ich auf einem Server mit Plesk 9.5 gespickelt, wie es dort gelöst wurde.
Plesk verwendet einen Wrapper unter /var/www/cgi-bin/cgi_wrapper/cgi_wrapper
Also habe ich mir auch einen Wrapper angelegt und meine vhost.conf geändert:
...
...
SuexecUserGroup slashwalker slashwalker
<Files ~ (\.php)>
SetHandler fcgid-script
FCGIWrapper /var/www/cgi-bin/php-wrapper .php
Options +ExecCGI
allow from all
</Files>
...
Und nun kommt der Teil, wo ich nicht mehr richtig durchblicke.
Auf dem Plesk Server gehört der Wrapper root:root und hat 755.
Auf meinem Server bekomm ich damit einen Fehler (UID/GID mismatch).
Ich muss den Ordner cgi-bin und den Wrapper dem FTP-User und dessen Gruppe zuordnen.
Auf dem Plesk Server funktioniert suexec -V nicht (danke Parallels, *** euch
Stand jetzt, müsste ich also für jeden User einen eigenen Wrapper anlegen, der auch wirklich dem User/Group gehört. Kann ja nicht sein oder?