webForumDet fria alternativet

skydda

7 svar · 412 visningar · startad av Picklezz

PicklezzMedlem sedan jan. 2002414 inlägg
#1

Har ett mindre "webhotell" och undrar om någon vet hur jag gör för att dom som jag hostar som ligger i /home/användanamn/
inte skall kunna include filer från varandra och från min "default katalog" för webbservern som är /usr/www/...

Kör FreeBSD 4.6.2/Apache1.3.26/mod_PHP4.2.3

MungoMedlem sedan jan. 2000372 inlägg
#2

Det där är ju ett ständigt problem, såvitt jag vet finns det inget bra skydd, utan allt som en användare har access till i sitt shell kan han också köra via PHP. Lösningen är väl att changeroota systemet, men det är inte många som kör så.

BatboyMedlem sedan jan. 20001 006 inlägg
#3

open_basedir och/eller safe-mode gör det du vill.

MungoMedlem sedan jan. 2000372 inlägg
#4

Ja, det har du ju helt rätt i, jag läste fel, fattade inte att han driftade ett webhotell själv! :)

PicklezzMedlem sedan jan. 2002414 inlägg
#5

=) oki det skall jag kolla upp....

jboy_87Medlem sedan aug. 20011 099 inlägg
#6

har samma problem nån som vet hur jag ska lösa det?

PeeerMedlem sedan mars 20025 907 inlägg
#7

jboy_87 skrev:

har samma problem nån som vet hur jag ska lösa det?

Var det något fel på svaret som Batboy gav för 2,5år sedan?

Batboy skrev:

open_basedir och/eller safe-mode gör det du vill.

jboy_87Medlem sedan aug. 20011 099 inlägg
#8

nope tror inte det löser problemet! om man sätter open_basedir = /www/bla.com hur ska då man kunna gå in på /www/test.com från vanliga hemsidan som ligger i /home/sida/

128 ms totalt · 3 externa anrop · v20260731065814-full.3ab8d573
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
126 ms — hämta tråd, inlägg och bilagor (db)