[TYPO3-german] Imagemagick mit safe_mode on
bernd wilke
x00nsji02 at sneakemail.com
Wed Jul 23 02:03:01 CEST 2008
Boris Degenhardt schrieb am Tue, 22 Jul 2008 09:39:20 +0200:
> Hallo zusammen,
> wie in einem vorherigen Thread beschrieben wird bei meiner TYPO3
> Installation kein Imagemagick gefunden, obwohl es unter /usr/bin
> vorhanden sein soll. Die TYPO3 Installation liegt unter /httpdocs/cms/.
> Bei mir werden im vom GIFBuilder erzeugten Menu die Hintergrundboxen
> angezeigt, die Schrift allerdings nicht. Mittlerweile gehe ich davon
> aus, daß IM wegen safe_mode On nicht gefunden wird. Da ich von
> Servereinstellungen wirklich wenig Ahnung habe kann ich das nicht
> wirklich beurteilen. Ausserdem lese ich überall, daß wenn safe_mode Off
> gestellt wird, eine mögliche Sicherheitslücke besteht. Leider finde ich
> keine Workaround, wie ich trotz safe_mode On Imagemagick zum laufen
> kriege. Kann jemand weiterhelfen?! Wäre echt nett...
es gibt eine Einstellung, von der ich im Moment aber nicht den Namen habe
[1], die es trotz safe_mode On ermöglicht etwas auszuführen. Und zwar
kann man ein Verzeichnis angeben, aus dem dann Programme ausgeführt
werden können. Es stellt sozusagen die Ausnahme zu dem sonstigen Sperren
dar, mit dem ein Webmaster einen (shared) Server vor unerlaubten/
unerwünschten Programmausführungen durch Webskripte schützen kann.
Dieses Verzeichnis in das der Webmaster dann ausgewählte 'sichere'
Programme einstellen kann sollte natürlich eher nicht im Zugriffsbereich
der Website-Besitzer sein, sondern nur vom Webmaster pflegbar sein.
[1] evtl. so etwas wie 'exec_dir' ???
bernd
--
http://www.pi-phi.de/t3v4/cheatsheet.html
More information about the TYPO3-german
mailing list