Назад | Перейти на главную страницу

Запуск phpmyadmin и suphp

У меня есть веб-сервер Debian Lenny. Он запускает apache2 с libapache2-mod-suphp. К сожалению, suphp делает невозможным использование phpmyadmin, поскольку phpmyadmin установлен в / usr / share / phpmyadmin и принадлежит пользователю root, а suphp отключает его движок в этом каталоге:

$ cat /etc/apache2/mods-enabled/suphp.conf 
<IfModule mod_suphp.c>
    AddType application/x-httpd-php .php .php3 .php4 .php5 .phtml
    suPHP_AddHandler application/x-httpd-php
    <Directory />
        suPHP_Engine on
    </Directory>

    # By default, disable suPHP for debian packaged web applications as files
    # are owned by root and cannot be executed by suPHP because of min_uid.
    <Directory /usr/share>
        suPHP_Engine off
    </Directory>
</IfModule>

Есть ли возможность включить системный phpmyadmin (может быть через стандартный libapache2-mod-php5) при использовании suphp? Как?

В /etc/apache2/mods-available/suphp.conf следующие две строки:

AddType application/x-httpd-php .php .php3 .php4 .php5 .phtml
suPHP_AddHandler application/x-httpd-php

следует изменить на:

AddType application/x-httpd-suphp .php .php3 .php4 .php5 .phtml
suPHP_AddHandler application/x-httpd-suphp

Затем в строке /etc/suphp/suphp.conf

application/x-httpd-php=php:/usr/bin/php-cgi

следует изменить на:

application/x-httpd-suphp=php:/usr/bin/php-cgi

Затем содержимое /etc/apache2/mods-available/php5.conf следует изменить с:

<IfModule mod_php5.c>
  AddType application/x-httpd-php .php .phtml .php3
  AddType application/x-httpd-php-source .phps
</IfModule>

кому:

<Directory /usr/share>
    <IfModule mod_php5.c>
      AddType application/x-httpd-php .php .phtml .php3
      AddType application/x-httpd-php-source .phps
    </IfModule>
</Directory>

Таким образом, всем скриптам php присваивается тип x-httpd-suphp, который обрабатывается suphp. Поскольку suphp отключен для файлов в / usr / share, в php5.conf для этого каталога скрипты php получают тип x-httpd-php и обрабатываются mod_php5. Таким образом, вы сохраните suphp для всех других скриптов, кроме установленных системой в / usr / share.

Файлы конфигурации были изменены со времени исходного ответа.

Эти файлы больше не нужно изменять:

/etc/apache2/mods-available/suphp.conf
/etc/suphp/suphp.conf

Этот файл:

/etc/apache2/mods-available/php5.conf 

нужен только <Directory /usr/share> оболочка вокруг текущего файла.

например.:

<Directory /usr/share>
  {original php5.conf contents}
</Directory>

== Текущие копии файлов для ==

NAME="Ubuntu"
VERSION="14.04.5 LTS, Trusty Tahr"
Linux anon 4.2.0-27-generic #32~14.04.1-Ubuntu SMP Fri Jan 22 15:32:26 UTC 2016 x86_64 x86_64 x86_64 GNU/Linux

root @ local [~] # cat /etc/apache2/mods-available/suphp.conf

<IfModule mod_suphp.c>
    <FilesMatch "\.ph(p3?|tml)$">
        SetHandler application/x-httpd-suphp
    </FilesMatch>
        suPHP_AddHandler application/x-httpd-suphp

    <Directory />
        suPHP_Engine on
    </Directory>

    # By default, disable suPHP for debian packaged web applications as files
    # are owned by root and cannot be executed by suPHP because of min_uid.
    <Directory /usr/share>
        suPHP_Engine off
    </Directory>

# # Use a specific php config file (a dir which contains a php.ini file)
#       suPHP_ConfigPath /etc/php5/cgi/suphp/
        suPHP_ConfigPath /etc/php5/apache2
# # Tells mod_suphp NOT to handle requests with the type <mime-type>.
#       suPHP_RemoveHandler <mime-type>
</IfModule>

root @ local [~] # cat /etc/suphp/suphp.conf

[global]
;Path to logfile
logfile=/var/log/suphp/suphp.log

;Loglevel
loglevel=info

;User Apache is running as
webserver_user=www-data

;Path all scripts have to be in
docroot=/var/www:${HOME}/public_html

;Path to chroot() to before executing script
;chroot=/mychroot

; Security options
allow_file_group_writeable=false
allow_file_others_writeable=false
allow_directory_group_writeable=false
allow_directory_others_writeable=false

;Check wheter script is within DOCUMENT_ROOT
check_vhost_docroot=true

;Send minor error messages to browser
errors_to_browser=false

;PATH environment variable
env_path="/bin:/usr/bin"

;Umask to set, specify in octal notation
umask=0077

; Minimum UID
min_uid=100

; Minimum GID
min_gid=100


[handlers]
;Handler for php-scripts
application/x-httpd-suphp="php:/usr/bin/php-cgi"

;Handler for CGI-scripts
x-suphp-cgi="execute:!self"

root @ local [~] # cat /etc/apache2/mods-available/php5.conf

<FilesMatch ".+\.ph(p[345]?|t|tml)$">
    SetHandler application/x-httpd-php
</FilesMatch>
<FilesMatch ".+\.phps$">
    SetHandler application/x-httpd-php-source
    # Deny access to raw php sources by default
    # To re-enable it's recommended to enable access to the files
    # only in specific virtual host or directory
    Order Deny,Allow
    Deny from all
</FilesMatch>
# Deny access to files without filename (e.g. '.php')
<FilesMatch "^\.ph(p[345]?|t|tml|ps)$">
    Order Deny,Allow
    Deny from all
</FilesMatch>

# Running PHP scripts in user directories is disabled by default
#
# To re-enable PHP in user directories comment the following lines
# (from <IfModule ...> to </IfModule>.) Do NOT set it to On as it
# prevents .htaccess files from disabling it.
<IfModule mod_userdir.c>
    <Directory /home/*/public_html>
        php_admin_flag engine Off
    </Directory>
</IfModule>

fwiw на ubuntu 12.04 я сделал следующие шаги: добавил

:/usr/share/phpmyadmin

до конца docroot в /etc/suphp/suphp.conf

добавлено

<Directory /usr/share/phpmyadmin>
    suPHP_Engine on
</Directory>

в /etc/apache2/mods-enabled/suphp.conf

создал новый виртуальный хост

<VirtualHost *:80>
  ServerName phpmyadmin.example.com
  DocumentRoot /usr/share/phpmyadmin
  DirectoryIndex index.php
  <Directory /usr/share/phpmyadmin>
    Options FollowSymLinks
  </Directory>
  <directory /usr/share/phpmyadmin/setup>
    Order Deny,Allow
    Deny from All
  </directory>
  <directory /usr/share/phpmyadmin/libraries>
    Order Deny,Allow
    Deny from All
  </directory>
</VirtualHost>

сделал

chown pmauser:pmauser /usr/share/phpmyadmin
chown pmauser:pmauser /usr/share/phpmyadmin/*.php
chmod og-r /usr/share/phpmyamdin
chmod og-r /usr/share/phpmyamdin/*.php

что заставляет его в основном работать.

Я не смог понять, как избавиться от сообщения об ошибке с запросом blowfish_secret. Ubuntu разбрасывает файлы конфигурации по нескольким каталогам, и их /etc/phpmyadmin/apache.conf содержит

php_admin_value open_basedir /usr/share/phpmyadmin/:/etc/phpmyadmin/:/var/lib/phpmyadmin/

Я не хочу добавлять все эти пути в корневой каталог suphp, а pma не распознает /usr/share/phpmyadmin/config.inc.php