Hallo,
ik weet niet of dit topic nu meer voor hier is of voor Non windows....
Maar goed, als dat niet is moet het maar gemoved worden.
Mijn vraag:
Ik draai nu een aantal (eigen) websites op één server. Dat werkt nu allemaal goed.
Maar nu wil ik een (aantal) site(s) voor andere hosten en nu kom ik een aantal beveiligings problemen tegen.
Nu draaien alle websites onder de username apache (niet versie 2) en de websites zijn de "home" mappen van de gebruikers. Het probleem is nu dat ik gewoon kan includen bijv /home/httdocs/anderewebsite.nl/bestand.html omdat apache rechten heeft over de hele map.
Kan ik dat op de een of andere manier blokkeren, zodat apache niet verder mag als de "www" map van de website.
Waar ik ook nog tegen aan liep, wat ook met hierboven te maken heeft is dat ik ook gewoon alle commando's kan uitvoeren.
als ik dit uitvoer:
Krijg ik mooi de inhoud van de map te zien.
Kunnen alle system commando's in php/apache worden uitgeschakeld?
Alvast bedankt
ik weet niet of dit topic nu meer voor hier is of voor Non windows....
Maar goed, als dat niet is moet het maar gemoved worden.
Mijn vraag:
Ik draai nu een aantal (eigen) websites op één server. Dat werkt nu allemaal goed.
Maar nu wil ik een (aantal) site(s) voor andere hosten en nu kom ik een aantal beveiligings problemen tegen.
Nu draaien alle websites onder de username apache (niet versie 2) en de websites zijn de "home" mappen van de gebruikers. Het probleem is nu dat ik gewoon kan includen bijv /home/httdocs/anderewebsite.nl/bestand.html omdat apache rechten heeft over de hele map.
Kan ik dat op de een of andere manier blokkeren, zodat apache niet verder mag als de "www" map van de website.
Waar ik ook nog tegen aan liep, wat ook met hierboven te maken heeft is dat ik ook gewoon alle commando's kan uitvoeren.
als ik dit uitvoer:
PHP:
1
| echo `ls /home/htdocs'; |
Krijg ik mooi de inhoud van de map te zien.
Kunnen alle system commando's in php/apache worden uitgeschakeld?
Alvast bedankt