Hallo,
Habe mal kurz eine Verständnissfrage.
Wenn ich PHP übder suPHP laufen lasse, ist doch die openbasedir Einstellung in der PHP.INI überflüssig zu setzten, da ja sowieso nur Dateien ausgeführt werden dürfen die dem jeweiligen User gehören, oder? :roll:
Falls nicht, wäre es interssant ob es ein Flag gibt um das openbasedir für jeden vHost seperat zu setzten. Dokumäßig habe ich allerdings nichts gefunden.
Gruß
Markus
Macht opebasedir mit suPHP eigentlich Sinn
-
Roger Wilco
- Posts: 5923
- Joined: 2004-05-23 12:53
Re: Macht opebasedir mit suPHP eigentlich Sinn
Nein. Wenn o+rx gesetzt ist, kannst du auch Dateien ausführen, die nicht dem Benutzer gehören. Das ist z. B. üblicherweise alles in /bin/ und /usr/bin/. Die open_basedir Restrictions sind sinnvoll, wenn du nicht willst, dass die Programme darin ausgeführt werden können. Außerdem willst du vielleicht, dass man über die PHP-Skripte nur Dateien innerhalb des DocumentRoots bearbeiten kann. Nicht aber die "privaten" Daten außerhalb dieses Verzeichnisses, die dem gleichen Benutzer gehören.Acepilot wrote:Wenn ich PHP übder suPHP laufen lasse, ist doch die openbasedir Einstellung in der PHP.INI überflüssig zu setzten, da ja sowieso nur Dateien ausgeführt werden dürfen die dem jeweiligen User gehören, oder?
Du kannst pro VirtualHost (oder auch pro Verzeichnis) eine eigene php.ini mit den entsprechenden Einstellungen laden (-> suPHP_ConfigPath).Acepilot wrote:Falls nicht, wäre es interssant ob es ein Flag gibt um das openbasedir für jeden vHost seperat zu setzten.
Re: Macht opebasedir mit suPHP eigentlich Sinn
Jo super, das hat meine Frage treffend beantwortet :-D.
Dann werde ich mich mal dran begeben für jeden VHost eine Ini File zu erstellen.
Markus
Dann werde ich mich mal dran begeben für jeden VHost eine Ini File zu erstellen.
Markus