Situatie: een hostingserver die apache 1.3.31 draait.
Probleem: een gebruiker kan een script uploaden weermee hij een directory van een andere gebruiker kan listen, en bestanden van die andere gebruiker weergeven.
Dit is niet gewenst.
(Bij een forum bvb worden database wachtwoord vaak opgeslagen in een php file)
Vraag: Hoe kan ik dit voorkomen?
Ik heb al uitvoerig geexperimenteerd met suexec en FastCGI,
maar ik heb nog geen oplossing gevonden in die hoek.
Ik slaag er ook niet in om een configuratie te vinden qua rechten waardoor dit te voorkomen valt...
Er zijn wel al wat topics geweest hierover, maar daar heb ik nog geen goeie oplossing gevonden...
Kan er iemand een goeie configuratie geven?
Tnx!
Probleem: een gebruiker kan een script uploaden weermee hij een directory van een andere gebruiker kan listen, en bestanden van die andere gebruiker weergeven.
Dit is niet gewenst.
(Bij een forum bvb worden database wachtwoord vaak opgeslagen in een php file)
Vraag: Hoe kan ik dit voorkomen?
Ik heb al uitvoerig geexperimenteerd met suexec en FastCGI,
maar ik heb nog geen oplossing gevonden in die hoek.
Ik slaag er ook niet in om een configuratie te vinden qua rechten waardoor dit te voorkomen valt...
Er zijn wel al wat topics geweest hierover, maar daar heb ik nog geen goeie oplossing gevonden...
Kan er iemand een goeie configuratie geven?
Tnx!