---
title: "Visa inte andras php-filer???"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/51132-visa-inte-andras-php-filer"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "Picklezz"
published: "2002-08-23T17:13:07.000Z"
updated: "2003-12-11T15:10:04.000Z"
replies: 6
views: 405
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/51132-visa-inte-andras-php-filer"
---

# Visa inte andras php-filer???

## #1 — Picklezz, 2002-08-23T17:13Z

Hallå!
Har en webbserver (Apache) med php installerat...
jag har även flera användare på min webbserver som har sina mappar under /usr/local/www/data/user/användare
hur gör jag för att inte användarna via php skall kunna ladda in andra filer från andras mappar...
alltså så att /usr/local/www/data/user/erik inte kan kolla på /usr/local/www/data/user/johan :s filer...
alltså tex. använda: 

```php
show_source("/usr/local/www/data/user/johan/hemlig_php_kod.php");
```

 
för att skriva ut hans phpkod...

hoppas ni förstår...
hur gör webbhotell för att lösa detta??? (är nog samma lösning jag är ute efter...)

Permalänk: https://www.webforum.nu/p/51132

## #2 — nicclas, 2002-08-23T17:46Z

Jag tror att de flesta (seriösa) Apache-baserade webbhotell kör **suExec**. Det verkar vara lite lurigt att installera men prova dessa länkar: 

<http://httpd.apache.org/docs/suexec.html>

<http://www.linuxplanet.com/linuxplanet/tutorials/1445/1/>

PS. Detta har inte med PHP att göra, det fungerar lika med Apache och tex  CGI-script, och kanske bör flyttas till Apache-forumet. DS

/nicclas - <https://www.frisim.com>

Permalänk: https://www.webforum.nu/p/761874

## #3 — Batboy, 2002-08-23T19:05Z

De flesta webbhotell kör PHP i [safe mode](http://www.php.net/manual/en/features.safe-mode.php).

Permalänk: https://www.webforum.nu/p/761890

## #4 — nicclas, 2002-08-23T19:33Z

De flesta webbhotell kör PHP i safe mode.

Nä, det kan inte vara sant. Med "safe-mode" blir man ju helt "handikappad" ;)
(Möjligen kör "alla" gratis-hotell safe-mode...) 

Men som sagt, problemet har inte med PHP att köra utan har med att Apache är dålig på att hantera olika konton/rättigheter och kör alla script som "nobody". 

/nicclas

Permalänk: https://www.webforum.nu/p/761893

## #5 — K@llen, 2003-12-11T14:27Z

Hejsan,

Är det någon som har en bra lösning på detta. Att köra PHP genom CGI (suexec) är uteslutet för min del. Hittade en artikel om detta problem: <http://www.onlamp.com/pub/a/php/2001/03/29/php_admin.html>

Någon som provat detta?

Det är ju rent ut sagt kasst att webbhotell har säkerhetshål stora som oljetankers. Hur gör ni andra som kör PHP på webbhotell med apache?

Permalänk: https://www.webforum.nu/p/1227107

## #6 — cefalk, 2003-12-11T14:57Z

Webbhotellen kanske kör med suexec......

Permalänk: https://www.webforum.nu/p/1227123

## #7 — K@llen, 2003-12-11T15:10Z

> **cefalk skrev:**
>
> Webbhotellen kanske kör med suexec......

Jag vet att vissa webbhotell kör med suexec. Men det är ju bara en fullösning på problemet, dessutom ganska ineffektivt eftersom webservern måste skapa en ny process för varje förfrågan.

En av anledningarna till att välja PHP är för att det är snabbt med många kraftfulla funktioner. Ska man köra med suexec tappar man snabbheten lik förbannat.

Permalänk: https://www.webforum.nu/p/1227132

---

Tråden på webben: https://www.webforum.nu/amne/php/51132-visa-inte-andras-php-filer
