[TYPO3-german] Imagemagick mit safe_mode on

bernd wilke x00nsji02 at sneakemail.com
Wed Jul 23 02:03:01 CEST 2008


Boris Degenhardt schrieb am Tue, 22 Jul 2008 09:39:20 +0200:

> Hallo zusammen,
> wie in einem vorherigen Thread beschrieben wird bei meiner TYPO3
> Installation kein Imagemagick gefunden, obwohl es unter /usr/bin
> vorhanden sein soll. Die TYPO3 Installation liegt unter /httpdocs/cms/.
> Bei mir werden im vom GIFBuilder erzeugten Menu die Hintergrundboxen
> angezeigt, die Schrift allerdings nicht. Mittlerweile gehe ich davon
> aus, daß IM wegen safe_mode On nicht gefunden wird. Da ich von
> Servereinstellungen wirklich wenig Ahnung habe kann ich das nicht
> wirklich beurteilen. Ausserdem lese ich überall, daß wenn safe_mode Off
> gestellt wird, eine mögliche Sicherheitslücke besteht. Leider finde ich
> keine Workaround, wie ich trotz safe_mode On Imagemagick zum laufen
> kriege. Kann jemand weiterhelfen?! Wäre echt nett...

es gibt eine Einstellung, von der ich im Moment aber nicht den Namen habe 
[1], die es trotz safe_mode On ermöglicht etwas auszuführen. Und zwar 
kann man ein Verzeichnis angeben, aus dem dann Programme ausgeführt 
werden können. Es stellt sozusagen die Ausnahme zu dem sonstigen Sperren 
dar, mit dem ein Webmaster einen (shared) Server vor unerlaubten/
unerwünschten Programmausführungen durch Webskripte schützen kann. 

Dieses Verzeichnis in das der Webmaster dann ausgewählte 'sichere' 
Programme einstellen kann sollte natürlich eher nicht im Zugriffsbereich 
der Website-Besitzer sein, sondern nur vom Webmaster pflegbar sein.

[1] evtl. so etwas wie 'exec_dir' ???

bernd
-- 
http://www.pi-phi.de/t3v4/cheatsheet.html


More information about the TYPO3-german mailing list