[Eisfair] Frage an php7-fpm Nutzer

Detlef Paschke schabau at t-online.de
Mo Nov 22 18:33:01 CET 2021


Am 22.11.2021 um 18:09 schrieb Marcus Röckrath:
> Hallo Detlef,

Hallo Marcus,

> Detlef Paschke wrote:
> 
>>> cd /var/www/htdocs
>>> ln -s /usr/sbin/sendmail sendmail
>>>
>>> Bitte mal testen, ob es bei dir hilft.
>>
>> Ja, wäre gegangen aber ich habs wieder raus genommen.
>>
>> ...
>>
>> Dann lasse ich es erst mal mit apache-php7 so weiter laufen wie es ist.
> 
> Wenn das ohne Klimmzüge Zugriff auf das komplette / hat, ist das aber auch
> mit Risiken behaftet, wie die Attacke von vor wenigen Wochen gezeigt hat.

Mir ist schon unangenehm aufgestoßen, dass ich, der keine Ahnung von dem
habe, was die etlichen von BFB geblockten Angreifer machen, mit einem
einfachen https://eisfair64.home.lan/sendmail, im Browser die
exim-Version... (ist ja dann der Link auf die sendmail) gelistet bekomme.

> Aber es gibt auch die Möglichkeit der Änderung in /etc/php7/php7-fpm.conf,
> die Jürgen vorgeschalgen hat.

Das scheint auch zu funktionieren, muss blos mal sehen, ob das auch
Änderungen der Config übersteht.

Viele Grüße
Detlef Paschke

-- 
Das "Zitat des Augenblicks" gibt es nur auf
http://schabau.eu
Meine "Merkzettel"
http://helpdesk.schabau.eu


Mehr Informationen über die Mailingliste Eisfair