Sicherheitslücken bei Shared-Webhosting
Posted: 2004-05-15 11:30
In der c't 2004, Heft 9 war auf Seite 168 ff. ein Artikel über Sicherheitslücken bei Shared-Webhosting Anbietern.
Bei einigen war es möglich über Scripts, die von dem Apache-Benutzer ausgeführt wurden, Dateien anderer Kunden zu lesen, z.B. .htaccess.
Wie schützt ihr euch davor?
Bei PHP kann man natürlich die Variable open_basedir setzen, aber was ist mit Perl und Python?
Gruß,
Christian
Bei einigen war es möglich über Scripts, die von dem Apache-Benutzer ausgeführt wurden, Dateien anderer Kunden zu lesen, z.B. .htaccess.
Wie schützt ihr euch davor?
Bei PHP kann man natürlich die Variable open_basedir setzen, aber was ist mit Perl und Python?
Gruß,
Christian