Hallo Experten!
Ist es eigentlich notwendig, Erweiterungen wie SUphp zu benutzen, wenn jeder Kundenaccount in einem Open-Base-Dir beschränkten Verzeichnis liegt?
Soweit ich das Konzept von SUphp verstehe, soll es davor schützen das Kunden die Daten anderer Kunden einsehen können. Durch die Open-Base Dir Einstellung, kann doch aber ein Kunde sowieso nichht aus seinem Verzeichnis heraus, oder?
Kann man in einem Open-Base-Dir nicht auch gefahrlos den Safe-Mode deaktivieren?
Vielen Dank im Vorraus für Eure Antworten!
Frohe Weihnachten!
Gruß....Jan
SUphp Notwendig, wenn Open-Base-Dir aktiv?
-
pfalzpower
- Posts: 90
- Joined: 2003-10-28 22:37
- Location: Karlsruhe
Re: SUphp Notwendig, wenn Open-Base-Dir aktiv?
"Notwendig" in Form von "läuft nicht ohne" nicht aber sehr sehr empfehlenswert. :)jade wrote:Ist es eigentlich notwendig, Erweiterungen wie SUphp zu benutzen, wenn jeder Kundenaccount in einem Open-Base-Dir beschränkten Verzeichnis liegt?
Da verwechselst du wasjade wrote:Soweit ich das Konzept von SUphp verstehe, soll es davor schützen das Kunden die Daten anderer Kunden einsehen können.
Es führt die Skripte mit den Rechten des Besitzers aus, nicht mit dem der Webserver standardmäßig läuft.suphp.org wrote: suPHP is a tool for executing PHP scripts with the permissions of their owners
Das möchtest du nicht wirklich tun. :roll:jade wrote: Kann man in einem Open-Base-Dir nicht auch gefahrlos den Safe-Mode deaktivieren?
Re: SUphp Notwendig, wenn Open-Base-Dir aktiv?
Warum nicht? Besteht eine Gefährdung für andere Kunden oder den Server selbst?Das möchtest du nicht wirklich tun.
Worin besteht die?
-
prickelpit
- Posts: 36
- Joined: 2003-10-21 13:59
Re: SUphp Notwendig, wenn Open-Base-Dir aktiv?
Wenn ein böser Kunden z.B. per system() ein hochgeladenes Programm unter den Rechten vom Apache ausführt, schützt OpenBaseDir ja nicht davor, daß auf diesem Weg Schindluder in den Verzeichnissen von anderen Kunden getrieben wird.
Gruß
Pit
Gruß
Pit
-
pfalzpower
- Posts: 90
- Joined: 2003-10-28 22:37
- Location: Karlsruhe
Re: SUphp Notwendig, wenn Open-Base-Dir aktiv?
weil nur in Verbindung mit dem open_basedir man immer noch Scripte mit anderen Benutzern ausführen kann.
wenn du suPHP am laufen hast kannst ihn abschalten.
wenn du suPHP am laufen hast kannst ihn abschalten.