[Linux-guvenlik] PHP'de dizin güvenliği

---------

New Message Reply About this list Date view Thread view Subject view Author view Attachment view

From: Ahmet DURUÖZ (ahmet@duruoz.gen.tr)
Date: Tue 28 Jun 2005 - 09:33:12 EEST


Merhaba
Php+Apache kullanıyorum. Kullanıcıların ftp ile ulaştıkları dizin dışındaki
dizinlerde php fonksiyonlarının (copy,exec,....vs) çalıştırmalarını
engellemek ama bu komutları kendi dizinlerinde çalıştırabilmelerini
istiyorum. Kullanıcıların kotaları mevcut. FTP ile kendi home dizinlerinin
dışında dizinlere de erişemiyorlar. Ama php ile farklı dizinlerdeki
dosyaları kendi dizinlerine kopyalayıp shell komutları çalıştırabiliyorlar.
Bunu engellemek istiyorum
Nasıl bir yol izlemeyim?

İyi Çalışmalar
Ahmet DURUÖZ

_______________________________________________
Linux-guvenlik mailing list
Linux-guvenlik@liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux-guvenlik


New Message Reply About this list Date view Thread view Subject view Author view Attachment view

---------

Bu arsiv hypermail 2.1.2 tarafindan uretilmistir.