У меня есть веб-сервер Debian Lenny. Он запускает apache2 с libapache2-mod-suphp. К сожалению, suphp делает невозможным использование phpmyadmin, поскольку phpmyadmin установлен в / usr / share / phpmyadmin и принадлежит пользователю root, а suphp отключает его движок в этом каталоге:
$ cat /etc/apache2/mods-enabled/suphp.conf
<IfModule mod_suphp.c>
AddType application/x-httpd-php .php .php3 .php4 .php5 .phtml
suPHP_AddHandler application/x-httpd-php
<Directory />
suPHP_Engine on
</Directory>
# By default, disable suPHP for debian packaged web applications as files
# are owned by root and cannot be executed by suPHP because of min_uid.
<Directory /usr/share>
suPHP_Engine off
</Directory>
</IfModule>
Есть ли возможность включить системный phpmyadmin (может быть через стандартный libapache2-mod-php5) при использовании suphp? Как?
В /etc/apache2/mods-available/suphp.conf следующие две строки:
AddType application/x-httpd-php .php .php3 .php4 .php5 .phtml
suPHP_AddHandler application/x-httpd-php
следует изменить на:
AddType application/x-httpd-suphp .php .php3 .php4 .php5 .phtml
suPHP_AddHandler application/x-httpd-suphp
Затем в строке /etc/suphp/suphp.conf
application/x-httpd-php=php:/usr/bin/php-cgi
следует изменить на:
application/x-httpd-suphp=php:/usr/bin/php-cgi
Затем содержимое /etc/apache2/mods-available/php5.conf следует изменить с:
<IfModule mod_php5.c>
AddType application/x-httpd-php .php .phtml .php3
AddType application/x-httpd-php-source .phps
</IfModule>
кому:
<Directory /usr/share>
<IfModule mod_php5.c>
AddType application/x-httpd-php .php .phtml .php3
AddType application/x-httpd-php-source .phps
</IfModule>
</Directory>
Таким образом, всем скриптам php присваивается тип x-httpd-suphp, который обрабатывается suphp. Поскольку suphp отключен для файлов в / usr / share, в php5.conf для этого каталога скрипты php получают тип x-httpd-php и обрабатываются mod_php5. Таким образом, вы сохраните suphp для всех других скриптов, кроме установленных системой в / usr / share.
Файлы конфигурации были изменены со времени исходного ответа.
Эти файлы больше не нужно изменять:
/etc/apache2/mods-available/suphp.conf
/etc/suphp/suphp.conf
Этот файл:
/etc/apache2/mods-available/php5.conf
нужен только <Directory /usr/share>
оболочка вокруг текущего файла.
например.:
<Directory /usr/share>
{original php5.conf contents}
</Directory>
== Текущие копии файлов для ==
NAME="Ubuntu"
VERSION="14.04.5 LTS, Trusty Tahr"
Linux anon 4.2.0-27-generic #32~14.04.1-Ubuntu SMP Fri Jan 22 15:32:26 UTC 2016 x86_64 x86_64 x86_64 GNU/Linux
root @ local [~] # cat /etc/apache2/mods-available/suphp.conf
<IfModule mod_suphp.c>
<FilesMatch "\.ph(p3?|tml)$">
SetHandler application/x-httpd-suphp
</FilesMatch>
suPHP_AddHandler application/x-httpd-suphp
<Directory />
suPHP_Engine on
</Directory>
# By default, disable suPHP for debian packaged web applications as files
# are owned by root and cannot be executed by suPHP because of min_uid.
<Directory /usr/share>
suPHP_Engine off
</Directory>
# # Use a specific php config file (a dir which contains a php.ini file)
# suPHP_ConfigPath /etc/php5/cgi/suphp/
suPHP_ConfigPath /etc/php5/apache2
# # Tells mod_suphp NOT to handle requests with the type <mime-type>.
# suPHP_RemoveHandler <mime-type>
</IfModule>
root @ local [~] # cat /etc/suphp/suphp.conf
[global]
;Path to logfile
logfile=/var/log/suphp/suphp.log
;Loglevel
loglevel=info
;User Apache is running as
webserver_user=www-data
;Path all scripts have to be in
docroot=/var/www:${HOME}/public_html
;Path to chroot() to before executing script
;chroot=/mychroot
; Security options
allow_file_group_writeable=false
allow_file_others_writeable=false
allow_directory_group_writeable=false
allow_directory_others_writeable=false
;Check wheter script is within DOCUMENT_ROOT
check_vhost_docroot=true
;Send minor error messages to browser
errors_to_browser=false
;PATH environment variable
env_path="/bin:/usr/bin"
;Umask to set, specify in octal notation
umask=0077
; Minimum UID
min_uid=100
; Minimum GID
min_gid=100
[handlers]
;Handler for php-scripts
application/x-httpd-suphp="php:/usr/bin/php-cgi"
;Handler for CGI-scripts
x-suphp-cgi="execute:!self"
root @ local [~] # cat /etc/apache2/mods-available/php5.conf
<FilesMatch ".+\.ph(p[345]?|t|tml)$">
SetHandler application/x-httpd-php
</FilesMatch>
<FilesMatch ".+\.phps$">
SetHandler application/x-httpd-php-source
# Deny access to raw php sources by default
# To re-enable it's recommended to enable access to the files
# only in specific virtual host or directory
Order Deny,Allow
Deny from all
</FilesMatch>
# Deny access to files without filename (e.g. '.php')
<FilesMatch "^\.ph(p[345]?|t|tml|ps)$">
Order Deny,Allow
Deny from all
</FilesMatch>
# Running PHP scripts in user directories is disabled by default
#
# To re-enable PHP in user directories comment the following lines
# (from <IfModule ...> to </IfModule>.) Do NOT set it to On as it
# prevents .htaccess files from disabling it.
<IfModule mod_userdir.c>
<Directory /home/*/public_html>
php_admin_flag engine Off
</Directory>
</IfModule>
fwiw на ubuntu 12.04 я сделал следующие шаги: добавил
:/usr/share/phpmyadmin
до конца docroot в /etc/suphp/suphp.conf
добавлено
<Directory /usr/share/phpmyadmin>
suPHP_Engine on
</Directory>
в /etc/apache2/mods-enabled/suphp.conf
создал новый виртуальный хост
<VirtualHost *:80>
ServerName phpmyadmin.example.com
DocumentRoot /usr/share/phpmyadmin
DirectoryIndex index.php
<Directory /usr/share/phpmyadmin>
Options FollowSymLinks
</Directory>
<directory /usr/share/phpmyadmin/setup>
Order Deny,Allow
Deny from All
</directory>
<directory /usr/share/phpmyadmin/libraries>
Order Deny,Allow
Deny from All
</directory>
</VirtualHost>
сделал
chown pmauser:pmauser /usr/share/phpmyadmin
chown pmauser:pmauser /usr/share/phpmyadmin/*.php
chmod og-r /usr/share/phpmyamdin
chmod og-r /usr/share/phpmyamdin/*.php
что заставляет его в основном работать.
Я не смог понять, как избавиться от сообщения об ошибке с запросом blowfish_secret. Ubuntu разбрасывает файлы конфигурации по нескольким каталогам, и их /etc/phpmyadmin/apache.conf содержит
php_admin_value open_basedir /usr/share/phpmyadmin/:/etc/phpmyadmin/:/var/lib/phpmyadmin/
Я не хочу добавлять все эти пути в корневой каталог suphp, а pma не распознает /usr/share/phpmyadmin/config.inc.php