php und sicherheit
Posted: 2005-04-01 19:23
Hallo,
auf meinem Server ist folgendes:
mit dem exec Befehl von php kann ich beliebige linux befehle ausführen lassen...das soll natürlich nicht, sonst könnte man mit nem ftp zugang ja den server kontrollieren (zumindest zum teil)...wenn ich den safe mode einstelle, dann geht das nicht mehr und ich kan nin einem exec-Ordner genau angeben was ausgeführt werden darf...das ist ja eigentlich ganz gut, nur leider gehen dann die Funktionen wie mkdir (zum erstellen vo nOrdnern) und copy (zum kopieren von Dateien)nicht mehr...Ich möchte natürlich nicht alle Scripte umbauen...und auch dateien kopieren können...so wie php es ja eigentlich auch vorsieht.
Meine Frage ist nun, wie kann ich es schaffen, dass exec eingeschränkt benutzt werden kann aber ich alle Funktionen von php wie vorgesehen benutzen kann.
auf meinem Server ist folgendes:
mit dem exec Befehl von php kann ich beliebige linux befehle ausführen lassen...das soll natürlich nicht, sonst könnte man mit nem ftp zugang ja den server kontrollieren (zumindest zum teil)...wenn ich den safe mode einstelle, dann geht das nicht mehr und ich kan nin einem exec-Ordner genau angeben was ausgeführt werden darf...das ist ja eigentlich ganz gut, nur leider gehen dann die Funktionen wie mkdir (zum erstellen vo nOrdnern) und copy (zum kopieren von Dateien)nicht mehr...Ich möchte natürlich nicht alle Scripte umbauen...und auch dateien kopieren können...so wie php es ja eigentlich auch vorsieht.
Meine Frage ist nun, wie kann ich es schaffen, dass exec eingeschränkt benutzt werden kann aber ich alle Funktionen von php wie vorgesehen benutzen kann.