PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : open_basedir



stefaan
09.10.04, 21:39
Servus!

Folgendes Sicherheitsproblem bei PHP:

Verzeichnisstruktur


/data/www/cms
+ schule1 (vserver 1)
+ schule2 (vserver 2)
+ shared


Jetzt laufen die beiden Schulen (stehen unter einer Direktion, daher) als Vserver unter zwei verschiedenen Domains mit einem eigens geschriebenen CMS. Nun gibts gewisse Bereiche, die der Admin nicht übers CMS pflegen will, weil zu umständlich, z.B. Stundenplan-Export aus gp-units und Formulare. Diese Bereiche sind für beide Schulen gleich.
Ich habe ihm einen Ftp-Zugang für das shared-Verzeichnis gegeben, wo /stundenplan und /formulare als Alias auf beide Vserver gelinkt werden.

Nun möchte ich zwar, dass er mit PHP herumbasteln kann, aber nicht aus seinem shared-Verzeichnis rauskommt, in das er per FTP eingesperrt ist.
Eine .htaccess mit "php_value open_basedir ." blieb erfolglos, die Vserver kann ich einzeln nicht abwürgen, sonst geht gar nichts mehr.

Gibts da noch eine andere Chance, nur dieses Verzeichnis zu ent-PHPisieren?

Danke!

Grüße, Stefan

Kip
10.10.04, 09:50
hi!

muss es nicht

php_admin_value open_basedir "/data/www/cms/shared"
heißen?

Funzt aber nur wenn php als apache modul läuft. Ansonsten könnte ich dir noch suphp empfehlen, benutze ich auch um ähnliches zu erreichen.

stefaan
10.10.04, 17:24
Servus!

php_admin_value geht nicht in .htaccess.

Grüße, Stefan

Kip
10.10.04, 18:15
oh, dass du das über htaccess machen willst hab ich glatt überlesen. :eek:
Dann musst du's halt anders machen :)

stefaan
11.10.04, 16:30
Servus!


Dann musst du's halt anders machen :)

Das würd ich ja gerne wissen... :D

Grüße, Stefan