Plesk 10+sessions

kthg

New Member
Hallo zusammen,

ich habe auf einem Testsystem Plesk 10 installiert. Läuft soweit gut, allerdings habe ich seit dem Update große Probleme mit sessions. Die Session Datei wird im definierten session.save_path angelegt. Allerdings scheint sie der Webserver nicht lesen zu können. Z.B. in eGroupware geht nix mehr, er findet einfach keine Session. Probleme gibt es seitdem auch mit Joomla und Wordpress. Ein basedir Problem kann ich fast ausschließen, da die checks in eGroupware den save_path als schreibbar anzeigen. Er legt die Dateien ja auch an. Habe veränderte Rechte und Besitzer schon probiert. Ich drehe mich seit Tagen im Kreis.

meine vhost_ssl.conf
Code:
<Directory /var/www/vhosts/xxxxx/httpdocs/egroupware>
Allow from all
AllowOverride All
#php_admin_value open_basedir ".:/var/lib/php5:/usr/share/php:/tmp:/usr/bin/crontab:/usr/bin/php:/var/www/vhosts/xxxxx/httpdocs/jpgraph:/var/www/vhosts/xxxxx/httpdocs/:/var/www/vhosts/xxxxxx/tmp:/var/www/vhosts/xxxxx/egw_files"
php_admin_value open_basedir none

php_admin_value upload_tmp_dir "/tmp"
php_value include_path ".:/var/lib/php5:/usr/share/php"
</Directory>

<Location /rpc.php>
php_admin_value mbstring.func_overload 0
Order allow,deny
Allow from all
</Location>

DocumentRoot /var/www/vhosts/xxxxxxxx/httpdocs/egroupware
Habe den basedir zum testen mal auf 'none' gestellt, das bringt auch keinen Effekt. Daten wurden ebenfalls mal in php.ini eingetragen.

System:

Debian Lenny
Plesk 10.0.1
Apache2
PHP 5.2.6-1
(zum testen safe_mode off / mod_php)


Auf dem alten Server (läuft in 2 Tagen aus :( ) läuft die identische Config unter Plesk 9.5.2 problemlos.


Bin für jeden noch so kleinen Hinweis dankbar, da ich mich vermutlich verrenne und die einfachsten Sachen nicht mehr sehe.
 
Last edited by a moderator:
gelöst

Hallo,

das Problem hat sich erledigt. Die Einstellung "suhosin.session.encrypt = on"
hat die ganzen Probleme verursacht. Dadurch konnte der Webserver die Sessions nicht mehr lesen.

Werde mich wohl mal einlesen, wie die genauen Einstellungen sind, da ich mich mit suhosin noch nicht weiter beschäftigt habe.

Hoffe ich hab mir so keine Sicherheitslücke gesetzt?!?

Grüße

kthg
 
Back
Top