Kom ihåg mig?
Home Menu

Menu


PHP och säkerhet vid en fleranvändarmiljo

Ämnesverktyg Visningsalternativ
Oläst 2007-10-01, 23:49 #1
iXam iXam är inte uppkopplad
Medlem
 
Reg.datum: Aug 2005
Inlägg: 219
iXam iXam är inte uppkopplad
Medlem
 
Reg.datum: Aug 2005
Inlägg: 219
Jag undrar lite hur ni befintliga webbhotellsägare har löst det med PHP och dess problem med att scripten körs med webserverns UID. Jag känner till att det kör att köra php som kommandotolksmode och därmed köra en suid men man förlorar en HeL del prestanda på det. Så är det bara att bita ihop eller finns det någon annat magiskt sätt?

Linux, Apache 2.2.4,PHP 5.2.x
iXam är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-10-02, 00:08 #2
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
safe_mode, disable_functions, open_basedir m.m.

Läs mer på http://se2.php.net/features.safe-mode
Lumax är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-10-02, 01:45 #3
dotvoid dotvoid är inte uppkopplad
Medlem
 
Reg.datum: Apr 2006
Inlägg: 199
dotvoid dotvoid är inte uppkopplad
Medlem
 
Reg.datum: Apr 2006
Inlägg: 199
Något få tänker på i linuxmiljö är att crackers och worms ofta använder sig av sårbara webbapplikationer för att ladda upp script och sedan exekvera dem från tmp-katalogen. Så det är alltid bra att mounta tmp-katalogen med noexec option.
dotvoid är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 15:57.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017