PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : apache und php-> kein exec für user bitte



mamue
26.05.04, 11:34
Die Anwender können ein Verzeichniss public_html erstellen und dort auch html oder php Dateien speichern. Der Zugriff darauf funktioniert, allerdings bereitet es mir Sorgen, dass über PHP auch der Zugriff auf das System möglich ist, nämlich mittels der PHP-Funktion exec. Die user haben keinen shell-Zugang und das wollte ich eigentlich nicht so aushebeln. Kann man das abstellen? Prima, das PHP funktioniert, aber wenn sich das (exec) nicht einzeln abstellen lässt, müsste ich PHP für alle _user_, aber nicht generell abstellen, geht das? Für einige, wenige Dinge brauche ich PHP unbedingt.
Hat jemand einen Link?

Danke,
mamue

corresponder
26.05.04, 12:28
hi,

hast du dir die php-safe-mode mal angeguckt?

gruss

c.

mamue
26.05.04, 17:13
Ja - gerade eben ;)
Die Einstellungen wirken aber global, sehe ich das richtig?
Ich brauche das aber an einer Stelle schon, dass ich Dateien lesen und einiges ausführen kann. Nur die user sollen das nicht. Darum dachte ich erst, ich könne in mod_userdir daran etwas drehen, aber dem ist wohl nicht so.

Danke,
mamue