Toon posts:

[PHP]stiekem include naar een andere site?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heyz,

Ik heb nu hier een web server staan, wat een webserver moet worden, alles werkt perfect alleen zit ik nog met 1 vraag.

Er zitten verschillende users op de server bijvoorbeeld karel en piet. nu hebben ze bijde een home dir onder: /var/www/karel en /var/www/piet met hierin hun domeinen. nu is mijn volgende probleem dat ik vanuit karel zo een file kan includen uit piet zijn directorie! waar ik dan bijv al zijn MySQL wachtwoorden kan lezen.

Dit komt natuurlijk omdat php onder apache draait en apache over bij moet kunnen. is er een manier om een site ook echt af te schermen zodat ze ook met php niet in andere dir's kunnen dan hun eigen?

Ik heb al vanalles geprobeerd en gezocht maar kom er niet uit |:(

Alvast bedankt!

Dennis,

Verwijderd

Wat het beste is om include bestanden buiten je WWW dir te zetten, zodat je dus niet kan includen, of dat als je apache ineens ermee ophoudt dat je niet al je passwords te zien zijn.

Ook kan je het met een .htacces bestand doen. maar helemaal buiten je www is veiliger denk ik

tenzij je wilt voorkomen dat andere users op utzelfde systeem dmv
PHP:
1
<?include ("../piet/passwords.php");?>

kunnen includen, maar dan werken ook .htacces bestanden niet denk ik.

in dat geval moet je de rechten aanpassen zodat users geen leesrechten hebben bij andere users.

edit: enneh [topic=309815/1/25] ;)

  • djc
  • Registratie: December 2001
  • Laatst online: 08-09-2025

djc

Zeg tegen de hoster dat ie safe_mode aanzet... :) Of iets met include_path ofzow.

Rustacean


  • PowerSp00n
  • Registratie: Februari 2002
  • Laatst online: 05:43

PowerSp00n

There is no spoon

idd safe_mode:
code:
1
2
3
Warning: SAFE MODE Restriction in effect. The script
whose uid is 505 is not allowed to access /hier/iets owned
by uid 531 in /hier/ietsanders on line 2

Verwijderd

Topicstarter
dat was het andwoord wat ik zocht :) maar is het mogenlijk om bijv safemode op 1 site uit te zetten? wand ik heb een scripje geschreven die enkele dingen op de server voor mij bijhoud en commando's uitvoerd (met sudo) en die werkt niet meer met safe mode

  • creative8500
  • Registratie: September 2001
  • Laatst online: 03-01 16:54

creative8500

freedom.

Dan moet je de CHMOD van de map 'karel' op 771 zetten. Sim-pel (of ik snap de vraag niet)

Verwijderd

Topicstarter
Op zaterdag 15 juni 2002 14:53 schreef cREATiVe8500 het volgende:
Dan moet je de CHMOD van de map 'karel' op 771 zetten. Sim-pel (of ik snap de vraag niet)
Zoiets heb ik al staan, user karel kan alleen in zijn eigen directorie. maar apache die in groep apache draait moet overal bijkunnen om de sites te laten zien, php draait als apache waardoor die ook overal bij kan. zogauw ik iets afscherm voor apache dan kan de bezoeker het ook niet meer zien. (heb nu chmod 750)

Nu kan ik idd met safemode dir voorkomen, maar nu heb ik 1 site voor server beheer die wel het een en ander moet kunnen :) maar nu ook niet meer kan. of zou het makkenlijker zijn als ik hiervoor een 2e apache installeer?

  • creative8500
  • Registratie: September 2001
  • Laatst online: 03-01 16:54

creative8500

freedom.

Op zaterdag 15 juni 2002 15:48 schreef Dennis de Groot het volgende:

[..]

Zoiets heb ik al staan, user karel kan alleen in zijn eigen directorie. maar apache die in groep apache draait moet overal bijkunnen om de sites te laten zien, php draait als apache waardoor die ook overal bij kan. zogauw ik iets afscherm voor apache dan kan de bezoeker het ook niet meer zien. (heb nu chmod 750)
Stel dan in CHMOD 170.
Pagina: 1