webForumDet fria alternativet

Problem med att köra php på win2k

15 svar · 312 visningar · startad av DotStudio

DotStudioMedlem sedan apr. 2001361 inlägg
#1

Hej.

Jag får inte igång php4 på windows 2000

Följande meddelanden kommer upp när jag försöker nå en .php sida på datorn.

Nån som vet var problemet ligger?

SDCdMedlem sedan jan. 2001795 inlägg
#2

Vore bra om man fick se meddelandet ;)

aleborgMedlem sedan jan. 20013 341 inlägg
#3

Kontot du använder för anonym åtkomst för IIS:en (okunniga använder IUSR_Datornamn kontot, se tidigare tråd) måste ha read, execute rättigheter på php.exe eller isapi modulen om du använder den.

renholmMedlem sedan apr. 20012 266 inlägg
#4

aleborg skrev:

(okunniga använder IUSR_Datornamn kontot, se tidigare tråd)

vad menar du med att okunnig använder IUSR_Datornamn? förstod inte hur det hängde ihop med problemet, spelar ju igentligen ingen roll vilket user account man använder bara man ser till att den har rätt access, men jag kanske är okunnig och har missuppfattat :)

OveRRidEMedlem sedan feb. 200112 078 inlägg
#5

Aleborg har bara ett gott öga till starka säkerhetspolicys. :e

renholmMedlem sedan apr. 20012 266 inlägg
#6

jo, klart man bör ha starka säkerhetspolicys :)

aleborgMedlem sedan jan. 20013 341 inlägg
#7

Jag skrev det för att tipsa dig om säkerheten och göra dig kunnig om du inte redan var det :e Inget illa ment!

renholmMedlem sedan apr. 20012 266 inlägg
#8

jag var ju inte okunnig, vet nog också att det är bäst att köra med "egna" konton för saker o ting, men för en utvecklare som DotStudio så är det nog inte allt för viktigt att han kör med IUSR på sin utvecklings maskin, kan tillägga att jag kände mig träffad eller berörd :)

yesnoMedlem sedan mars 200211 inlägg
#9

Hej,

Vad är det för fel på IUSER_? Om du skapar ett konto för varje domän/användare så undrar jag vad detta gör för att öka säkerheten eftersom alla har samma access rättigheter.

Givetvis så kan inte användarna komma åt varandras konton men det kan dom ändå inte ifall att dom inte känner till deras kontonamn (hemkatalogen)? Förutsatt att NTFS rättigheterna är rätt inställda.

aleborgMedlem sedan jan. 20013 341 inlägg
#10

tyvärr så har IUSR_? kontot lite för mycket rättigheter på för många ställen! Sedan så behöver man inte veta dom andras katalognamn för att kunna ställa till skada, fråga webtomten :e
Enklare att skapa nya konton, då låser du användaren till sin katalog helt och hållet! Då kan dom inte av misstag råka förstöra något. Jag har en bra filosofi, "Alla är klåpare utom jag" :e

Se även till att gruppen "Everyone" inte existerar någonstans. Jag skrev en liten "tutorial" till att få ett hyfsat säkert system:
http://www.webforum.nu/showthread.php?s=&postid=366815#post366815
Glöm inte att använda riktigt krångliga lösenord, skapa en lösenordsgenerator som slumpar fram 12 bokstäver/siffror.
Vill även säga att det är grymt dyrt med licenser till Win2K, MEN det finns ett sätt att komma lite billigare undan om man måste skapa MÅNGA konton. Det finns en "licens" för obegränsat antal licenser som bara kostar ca 22 000:-

ToonsterMedlem sedan feb. 20001 590 inlägg
#11

tyvärr så har IUSR_? kontot lite för mycket rättigheter på för många ställen!

Håller inte med, i början är det ju INGEN mapp med den rättigheten. Det måste man ju lägga till manuellt.

(om man inte klantat sig med arv av behörighetsposter)

Förstår inte vad detta har med PHP problemet att göra?

/T

aleborgMedlem sedan jan. 20013 341 inlägg
#12

Problemet ligger snarare i "Everyone" kontot.

Vad det här har med php.exe? Läs mitt svar längre upp!
Jag skrev det andra som ett tips för att få rätt rättigheter, men jag kanske ska sluta vara trevlig och hjälpsam och låta folk använda osäkra system x(

renholmMedlem sedan apr. 20012 266 inlägg
#13

det är bra att du upplyser om säkerheten, men på ett utvecklings system behöver man inte vara okunnig för att man använder iusr, så jag menade )

aleborgMedlem sedan jan. 20013 341 inlägg
#14

nej det behöver man inte, MEN oftast är även sådana system uppkopplade till internet, och då har du plötsligt ett säkerhetsproblem ändå! Oavset vad man använder datorn till så ska man ändå ta bort "Everyone" kontot, vill man använda IUSR_? kontot så ska man se till att att det bara har rättigheter till dom mappar/filer som behövs för att webbplatsen ska fungera. Ett tips, om jag nu får ge det, plocka bort gruppen "users" från kontot, annars hjälper det föga med att bara sätta rättigheter på mapparn, alternativt plocka bort rättigheterna för den gruppen(users) överallt på datorn!

renholmMedlem sedan apr. 20012 266 inlägg
#15

precis håller med, slut diskuterat om den saken. JAg har inte funderat så mycke på säkerheten på den maskin jag utvecklar på eftersom den inte kör någon webserver mot internet, det har jag andra maskiner som gör.

aleborgMedlem sedan jan. 20013 341 inlägg
#16

Men du ska ändå gå igenom proceduren med "everyone" och "users" kontona om maskinen är uppkopplad mot internet! Iaf "everyone" kontot!
Hoppas att den här tråden kan ge andra tips(vilket var meningen) om säkerhet på sina maskiner. :)

137 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
134 ms — hämta tråd, inlägg och bilagor (db)