Page 1 of 1

php sicherheitsproblem

Posted: 2005-06-24 20:58
by bruce
hi!

ich habe auf meinem server mehrere accounts für mehrere leute. jeder kommt per ftp nur in sein verzeichnis und ist dort eingesperrt. mit der phpshell, die es hier gibt: http://mgeisler.net/php-shell/ kommt man aber, trotz open_basedir, aus seinem verzeichnis raus und kann in die anderen verzeichnisse schauen. safe_mode kann ich nicht aktivieren, genauso wie ich keine funktionen deaktivieren kann, da ich typo3 einsetzt - und das da etwas pingelig ist.
wie schaffe ich es, dass auch die phpshell nicht aus dem verzeichnis rauskommt, sondern sich an das open_basedir hält?

gruß
bruce

Re: php sicherheitsproblem

Posted: 2005-06-24 22:54
by blnsnoopy26
Schau dir das hier an.
evtl. nützt es dir was.

Re: php sicherheitsproblem

Posted: 2005-06-24 23:33
by bruce
naja, nicht wirklich. irgendwelche anderen vorschläge? wie habt ihr denn das problem gelöst? oder habt ihr alle dieses sicherheitsloch in eurem system?

gruß
bruce

Re: php sicherheitsproblem

Posted: 2005-06-24 23:54
by lufthansen
guck dir mal suphp an
http://www.suphp.org

Re: php sicherheitsproblem

Posted: 2005-06-25 22:17
by Roger Wilco
...oder das schöne Howto von debianhowto.de: http://www.debianhowto.de/de/howtos/sar ... 2_php-fcgi
bruce wrote:wie schaffe ich es, dass auch die phpshell nicht aus dem verzeichnis rauskommt, sondern sich an das open_basedir hält?
Du kannst die PHP-Einstellungen auch pro Verzeichnis setzen, wenn PHP als Modul eingesetzt wird.