sicherheit ohne safe_mode
Posted: 2004-05-25 10:17
Hi,
Ich habe da mal eine frage und zwar dreht die sich um den safe_mode.
Für mein Projekt ist es unerlässlich das ich shell_exec oder system(); ausführen muss.
Meine Bisherige konfiguration sieht so aus:
register_globals off (Extra mein Script umgecodet)
PHP als CGI + SuPHP
Nun wollte ich hier mal nachfragen inwieweit mein System gefährdet währe wenn jetzt nur der safe_mode auf off ist, ob ich mir da riesen Sorgen machen muss.
Oder sagen wir mal so es ist nicht global auf off das safe_mode sondern nur für den einen vhost deaktiviert, weil da eh suPHP läuft mit register_globals off
Ich bitte euch hier mal um hilfe, weil Google und selbst in einem php IRC Channel mir keiner so recht behilflich sein konnte und ich hoffe, dass mich hier einer beraten kann.
Ich habe da mal eine frage und zwar dreht die sich um den safe_mode.
Für mein Projekt ist es unerlässlich das ich shell_exec oder system(); ausführen muss.
Meine Bisherige konfiguration sieht so aus:
register_globals off (Extra mein Script umgecodet)
PHP als CGI + SuPHP
Nun wollte ich hier mal nachfragen inwieweit mein System gefährdet währe wenn jetzt nur der safe_mode auf off ist, ob ich mir da riesen Sorgen machen muss.
Oder sagen wir mal so es ist nicht global auf off das safe_mode sondern nur für den einen vhost deaktiviert, weil da eh suPHP läuft mit register_globals off
Ich bitte euch hier mal um hilfe, weil Google und selbst in einem php IRC Channel mir keiner so recht behilflich sein konnte und ich hoffe, dass mich hier einer beraten kann.