Toon posts:

[PHP] Safemode aan, open_basedir ingesteld, Apache onveilig?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een server met safe_mode uit staan en openbase-dir staat op:
code:
1
php_admin_value open_basedir /home/sarena/:/tmp/:/var/www/:/usr/local/lib/php/:/etc/virtual/


Hoe kan het dat ik met een php-file in /home/sarena/public_html alsnog de command "system("/etc/passwd");" kan uitvoeren? Als safemode weer aan wordt gezet, dan lukt dit niet meer.

Verwijderd

Dit heeft niets met PNS te maken.

-> Software Algemeen bij deze.

  • simon
  • Registratie: Maart 2002
  • Laatst online: 15:03
Draait Apache als root?

offtopic:
Toch niet op een van je citus servers? :P

[ Voor 56% gewijzigd door simon op 08-11-2004 19:37 ]

|>


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Een systeem commando op een niet uitvoerbare file zal niet veel doen; maar ik neem aan dat je bedoeld dat het bestand te openen is? Welke versie van PHP draai je precies?

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Verwijderd

Topicstarter
php 4.3.9
Apache draait als user 'root'.

*EDIT*
Nee, als user root blijkbaar. DirectAdmin werkt met user 'root' en Plesk met user 'apache' voor Apache.

Dit is de DirectAdmin-server.

*EDIT2*
Vaag, zowel user 'root' als user 'apache' verschijnen met httpd-processen in 'top'.

[ Voor 95% gewijzigd door Verwijderd op 08-11-2004 21:25 ]


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

root start als het goed is apache op, en daarna draait het onder een andere user.
Verder is /etc/passwd niet echt interesant te noemen als je tenminste shadowpasswords gebruikt, /etc/shadow is dan veel interesanter, maar ik gok zo dat je die niet kan openen ;)

God, root, what is difference? | Talga Vassternich | IBM zuigt

Pagina: 1