Re: [Linux-guvenlik] PHP'de dizin güvenliği

---------

New Message Reply About this list Date view Thread view Subject view Author view Attachment view

From: Ozmen Emre DEMIRKOL (ozmen.demirkol@kamusm.gov.tr)
Date: Tue 28 Jun 2005 - 10:03:48 EEST


Merhaba. php_safe_mode enable yapin (php.ini)

Apache icindeki userlarin home u ile ilgili ayarlarin yapildigi UserDir
bolumunde de
"php_admin_value safe_mode 0" komutuyla kendi klasorlerinde bu
ozellikleri kullanma izni verin. Kolay gelsin.

Ozmen Emre DEMIRKOL

Ahmet DURUÖZ wrote:

>Merhaba
>Php+Apache kullanıyorum. Kullanıcıların ftp ile ulaştıkları dizin dışındaki
>dizinlerde php fonksiyonlarının (copy,exec,....vs) çalıştırmalarını
>engellemek ama bu komutları kendi dizinlerinde çalıştırabilmelerini
>istiyorum. Kullanıcıların kotaları mevcut. FTP ile kendi home dizinlerinin
>dışında dizinlere de erişemiyorlar. Ama php ile farklı dizinlerdeki
>dosyaları kendi dizinlerine kopyalayıp shell komutları çalıştırabiliyorlar.
>Bunu engellemek istiyorum
>Nasıl bir yol izlemeyim?
>
>İyi Çalışmalar
>Ahmet DURUÖZ
>
>_______________________________________________
>Linux-guvenlik mailing list
>Linux-guvenlik@liste.linux.org.tr
>http://liste.linux.org.tr/mailman/listinfo/linux-guvenlik
>
>

_______________________________________________
Linux-guvenlik mailing list
Linux-guvenlik@liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux-guvenlik


New Message Reply About this list Date view Thread view Subject view Author view Attachment view

---------

Bu arsiv hypermail 2.1.2 tarafindan uretilmistir.