Page 1 of 1

phpMyAdmin und WebFTP + safe mode off

Posted: 2004-04-10 16:26
by xyloid
Hallo

Ich habe ein kleines Webinterface für meine Webspace Kunden gebastelt. In diesem VHost ist der PHP Safe Mode deaktiviert, weil ich exec("du -hs /home/$benutzer") benutze um den belegten Speicher der User anzuzeigen.

Meine eigenen Scripte habe ich weitgehend auf Sicherheit geprüft und optimiert.
Allerdings ist dem dem VHost auch phpMyAdmin und WebFTP (http://www.v-wijk.net) eingerichtet.
Daher stellt sich die Frage, inwiefern dies ein Sicherehitsproblem darstellt diese beiden fremden PHP Scripts bei deaktiviertem safe mode laufen zu lassen.
Mich würde mal eure Einschätzung/Meinung dazu interessieren.

Nico

Re: phpMyAdmin und WebFTP + safe mode off

Posted: 2004-04-10 18:51
by alexander newald
Auf dem Server Quota einrichten und dies mit Systemfunktionen abfragen. So wird kein Start eines externen Programms benötigt und safe_mode kann an bleiben. Zumindest in Perl geht dies mit

Code: Select all

require Quota;
$home = "/home/benutzer";
$uid = 500;
$dev = Quota::getqcarg($home);
($block_curr,$block_soft,$block_hard,$block_timelimit,$inode_curr,$inode_soft,$inode_hard,$inode_timelimit) = Quota::query($dev,$uid);
$block_curr und $inode_curr enthalten dann den aktuellen Quota. Ist nur die UserID und nicht die Uid bekannt, kann man die wie z.B. in http://de.selfhtml.org/cgiperl/funktion ... m#getpwnam ermittel

Re: phpMyAdmin und WebFTP + safe mode off

Posted: 2004-04-11 12:13
by xyloid
hat sich erledigt: hab ne andere Lösung gefunden

Nico

Re: phpMyAdmin und WebFTP + safe mode off

Posted: 2004-04-11 23:25
by captaincrunch
Toll. Noch toller wäre aber, wenn du uns an deiner Weishwit teilhaben lassen würdest, dadurch hätten u.U. noch mehr Leute etwas davon.

Re: phpMyAdmin und WebFTP + safe mode off

Posted: 2004-04-12 09:17
by xyloid
Da ich das Proftpd Modul mod_quotatab ( http://www.castaglia.org/proftpd/module ... tatab.html ) in Verbindung mit mySQL zum Verwalten der Quotas verwende, kann ich den belegten Speicher ganz einfach aus der mySQL Datenbank auslesen :)
Bin ich nur vorher nicht drauf gekommen..

Nico

Re: phpMyAdmin und WebFTP + safe mode off

Posted: 2004-04-12 11:36
by alexander newald
Aber nur, wenn die Benutzer keinen Shellzugriff haben

Re: phpMyAdmin und WebFTP + safe mode off

Posted: 2004-04-12 22:18
by xyloid
haben keinen shellzugriff... nur ftp ;)

Nico