Page 1 of 1

Sicherheitslücken bei Shared-Webhosting

Posted: 2004-05-15 11:30
by chris2000
In der c't 2004, Heft 9 war auf Seite 168 ff. ein Artikel über Sicherheitslücken bei Shared-Webhosting Anbietern.

Bei einigen war es möglich über Scripts, die von dem Apache-Benutzer ausgeführt wurden, Dateien anderer Kunden zu lesen, z.B. .htaccess.

Wie schützt ihr euch davor?
Bei PHP kann man natürlich die Variable open_basedir setzen, aber was ist mit Perl und Python?

Gruß,
Christian

Re: Sicherheitslücken bei Shared-Webhosting

Posted: 2004-05-15 11:42
by Joe User
chown suexec suPHP...

Re: Sicherheitslücken bei Shared-Webhosting

Posted: 2004-05-15 13:13
by sascha
chris2000 wrote: Wie schützt ihr euch davor?
Bei PHP kann man natürlich die Variable open_basedir setzen, aber was ist mit Perl und Python?
Hast du den Artikel nicht gelesen? Da stehen doch ein paar Tipps drin! ;)