Toon posts:

Webserver beveiliging probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik hoop dat dit het goede forum om mijn vraag te posten

Ik draai apache 2 in combinatie met php 4.3 op een windows 2000 prof server
Hierop draaien meerdere vhosts

PHP word als module in apache geladen

Waar het om gaat is als een vhost een simpel readdir scriptje draait, hij alle partities ziet, en hier ook doorheen kan wandelen, en zelfs verwijderen

Ik draai php.ini met safe_mode=on , helaas werkt dit niet tegen readdir acties

Weet iemand een oplossing waarmee ik elke vhost alleen schrijfrechten in hun userdir kan geven

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 14:47

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > NT

Is dit uberhaupt wel mogelijk met PHP onder W2K
En heb je al eens gekeken naar de NTFS rechten ?

Braaikamer - Smoke&BBQ


  • Suepahfly
  • Registratie: Juni 2001
  • Laatst online: 13-08 14:09
Je moet apache als apart user draaien, die je dan beperkte rechten geeft

De standaard apache service draait als de lokale system user (Heeft bijna alle rechten)
Als je apache vanaf de command line start dan heeft Apache all rechten die de user heeft die apache start snap je.

Dus wat je doet

Apache.exe -k install (Apache service installeren)
En dan een nieuwe user aanmaken met alleen rechten op je document root
En dan de Apache service instellen op die useraccount.

Dit geld overigens ook voor IIS