Toon posts:

apache + php beperken

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een windows 2003 server draaien met apache 2 en php 4.3
Apache draaid als service en php is als module geinstalleerd.

Gebruikers die een website hebben staan op deze server mogen zelf gemaakte php scripts draaien. Elke gebruiker heeft een eigen vhost.
Leuk en aardig, maar dmv shell_exec kunnen ze services starten en stoppen en das minder. Zelf wil ik wel shell_exec kunnen gebruiken.

Hoe kan je per vhost aangeven dat er gebruik gemaakt mag worden van shell_exec, of zorgen dat ze via een windows gebruiker die geen rechten heeft om services te starten en te stoppen hun scripts runnen ?

Misschien nog een wat simplere vraag, hoe kan je er voor zorgen dat de gebruikers via scripts geen bestanden kunnen open, aanmaken, verwijderen buiten hun vhost folder ?

Verwijderd

de laatste vraag is geloof ik makkelijk te beantwoorden: safe_mode in php

of dit per vhost aan en uit te zetten weet ik niet

  • Jorn
  • Registratie: Juni 2001
  • Laatst online: 13:15
Verwijderd schreef op 24 June 2003 @ 14:57:
de laatste vraag is geloof ik makkelijk te beantwoorden: safe_mode in php

of dit per vhost aan en uit te zetten weet ik niet
Nee, dit kan je simpel met de basedir_restriction doen, aan of uit te zetten in de php.ini.
En onder linux is het ook mogelijk om apache/php onder de eigen user te draaien, echt makkelijk ging dit alleen niet geloof ik.
OF dit ook voor windows geld weet ik niet.

edit:
Voor linux: http://www.jdimedia.nl/igmar/mod_suid/
das sw site van een user hier op got: igmar

[ Voor 11% gewijzigd door Jorn op 24-06-2003 16:10 ]

* Erkens is een sukkel en ramt in mirc op f5 :+
* XTerm GROOOOOOTE kuis houden op hd's :)


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 07:58

Predator

Suffers from split brain

PNS -> SA

Everybody lies | BFD rocks ! | PC-specs


  • cdgrit
  • Registratie: Mei 2002
  • Laatst online: 25-08 20:18
met open_basedir in php.ini


Originele startpagina - Stadindex.nl


Verwijderd

Topicstarter
Heb allebei de problemen op kunnen lossen zoals ik het bedoelde, dankzij jullie aanwijzingen.

  • Jorn
  • Registratie: Juni 2001
  • Laatst online: 13:15
Verwijderd schreef op 25 June 2003 @ 00:03:
Heb allebei de problemen op kunnen lossen zoals ik het bedoelde, dankzij jullie aanwijzingen.
Kun je eens posten hoe je het hebt opgelost?
Das misschien voor anderen ook wel nuttig. :)

* Erkens is een sukkel en ramt in mirc op f5 :+
* XTerm GROOOOOOTE kuis houden op hd's :)


Verwijderd

Topicstarter
php.ini:
safe_mode On
(zodat oa shell_exec [heel evil] niet gebruikt kan worden)

httpd.conf: (per virtual host het volgende instellen)
php_admin_value safe_mode 0 (als je je eigen site wel toegang wil geven tot bv de functie shell_exec, safe_mode On wordt over rulled)
php_admin_value open_basedir "<documentroot>" (zodat mensen niet buiten hun eigen folder bestanden kunnen bekijken, deleten, aanmaken)
php_value include_path "." (zodat het gebruik van de functie include goed gaat)

Nog een handige site voor het bepalen waar een php setting gedaan mag worden:
http://www.zend.com/manual/function.ini-set.php
Pagina: 1