Ik heb een windows 2003 server draaien met apache 2 en php 4.3
Apache draaid als service en php is als module geinstalleerd.
Gebruikers die een website hebben staan op deze server mogen zelf gemaakte php scripts draaien. Elke gebruiker heeft een eigen vhost.
Leuk en aardig, maar dmv shell_exec kunnen ze services starten en stoppen en das minder. Zelf wil ik wel shell_exec kunnen gebruiken.
Hoe kan je per vhost aangeven dat er gebruik gemaakt mag worden van shell_exec, of zorgen dat ze via een windows gebruiker die geen rechten heeft om services te starten en te stoppen hun scripts runnen ?
Misschien nog een wat simplere vraag, hoe kan je er voor zorgen dat de gebruikers via scripts geen bestanden kunnen open, aanmaken, verwijderen buiten hun vhost folder ?
Apache draaid als service en php is als module geinstalleerd.
Gebruikers die een website hebben staan op deze server mogen zelf gemaakte php scripts draaien. Elke gebruiker heeft een eigen vhost.
Leuk en aardig, maar dmv shell_exec kunnen ze services starten en stoppen en das minder. Zelf wil ik wel shell_exec kunnen gebruiken.
Hoe kan je per vhost aangeven dat er gebruik gemaakt mag worden van shell_exec, of zorgen dat ze via een windows gebruiker die geen rechten heeft om services te starten en te stoppen hun scripts runnen ?
Misschien nog een wat simplere vraag, hoe kan je er voor zorgen dat de gebruikers via scripts geen bestanden kunnen open, aanmaken, verwijderen buiten hun vhost folder ?