Dames/Heren..
Ik heb hier een server waarop persé php moet draaien zonder safemode.. die moet dus uit. Nu hebben we er een aantal users op die dus zo een script kunnen maken dat allemaal files op de server uitleest..
Sinds alle html/php files als group www-data hebben kunnen ze php files van andere users uitlezen en zo aan mysql passwords komen.
Insecure dus.
Wat zal ik hieraan doen? Wat raden jullie aan?
- Is het mogelijk elke php file als de user te draaien waar hij van is oid? (Zoals ik met cgi ook doe dmv suexec)
- Andere mogelijkheid?
Ik hoor 't graag..
Ik heb hier een server waarop persé php moet draaien zonder safemode.. die moet dus uit. Nu hebben we er een aantal users op die dus zo een script kunnen maken dat allemaal files op de server uitleest..
Sinds alle html/php files als group www-data hebben kunnen ze php files van andere users uitlezen en zo aan mysql passwords komen.
Insecure dus.
Wat zal ik hieraan doen? Wat raden jullie aan?
- Is het mogelijk elke php file als de user te draaien waar hij van is oid? (Zoals ik met cgi ook doe dmv suexec)
- Andere mogelijkheid?
Ik hoor 't graag..