Hallo
Ich habe ein kleines Webinterface für meine Webspace Kunden gebastelt. In diesem VHost ist der PHP Safe Mode deaktiviert, weil ich exec("du -hs /home/$benutzer") benutze um den belegten Speicher der User anzuzeigen.
Meine eigenen Scripte habe ich weitgehend auf Sicherheit geprüft und optimiert.
Allerdings ist dem dem VHost auch phpMyAdmin und WebFTP (http://www.v-wijk.net) eingerichtet.
Daher stellt sich die Frage, inwiefern dies ein Sicherehitsproblem darstellt diese beiden fremden PHP Scripts bei deaktiviertem safe mode laufen zu lassen.
Mich würde mal eure Einschätzung/Meinung dazu interessieren.
Nico
phpMyAdmin und WebFTP + safe mode off
-
alexander newald
- Posts: 1117
- Joined: 2002-09-27 00:54
- Location: Hannover
- Contact:
Re: phpMyAdmin und WebFTP + safe mode off
Auf dem Server Quota einrichten und dies mit Systemfunktionen abfragen. So wird kein Start eines externen Programms benötigt und safe_mode kann an bleiben. Zumindest in Perl geht dies mit
$block_curr und $inode_curr enthalten dann den aktuellen Quota. Ist nur die UserID und nicht die Uid bekannt, kann man die wie z.B. in http://de.selfhtml.org/cgiperl/funktion ... m#getpwnam ermittel
Code: Select all
require Quota;
$home = "/home/benutzer";
$uid = 500;
$dev = Quota::getqcarg($home);
($block_curr,$block_soft,$block_hard,$block_timelimit,$inode_curr,$inode_soft,$inode_hard,$inode_timelimit) = Quota::query($dev,$uid);Re: phpMyAdmin und WebFTP + safe mode off
hat sich erledigt: hab ne andere Lösung gefunden
Nico
Nico
-
captaincrunch
- Userprojekt

- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: phpMyAdmin und WebFTP + safe mode off
Toll. Noch toller wäre aber, wenn du uns an deiner Weishwit teilhaben lassen würdest, dadurch hätten u.U. noch mehr Leute etwas davon.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: phpMyAdmin und WebFTP + safe mode off
Da ich das Proftpd Modul mod_quotatab ( http://www.castaglia.org/proftpd/module ... tatab.html ) in Verbindung mit mySQL zum Verwalten der Quotas verwende, kann ich den belegten Speicher ganz einfach aus der mySQL Datenbank auslesen :)
Bin ich nur vorher nicht drauf gekommen..
Nico
Bin ich nur vorher nicht drauf gekommen..
Nico
-
alexander newald
- Posts: 1117
- Joined: 2002-09-27 00:54
- Location: Hannover
- Contact:
Re: phpMyAdmin und WebFTP + safe mode off
Aber nur, wenn die Benutzer keinen Shellzugriff haben
Re: phpMyAdmin und WebFTP + safe mode off
haben keinen shellzugriff... nur ftp ;)
Nico
Nico