ja zeer fout dit, want als safe modes uit staat kunnen ze ook me var in wandelen :P niet zo leuk om te weten dat ze me logs in kunnen kijken bijv..Citaat:
Origineel geplaatst door Domenico
FOUT!
Afdrukvoorbeeld
ja zeer fout dit, want als safe modes uit staat kunnen ze ook me var in wandelen :P niet zo leuk om te weten dat ze me logs in kunnen kijken bijv..Citaat:
Origineel geplaatst door Domenico
FOUT!
in home staan usernames, die zijn niet zomaar te raden en dan nog, als je dr 1 weet heb je nog steeds geen view rechten in die map.....Citaat:
Origineel geplaatst door Domenico
FOUT!
En de rest van je server directories?
Zorg er voor dat dit script NIET gestart kan worden. Er zijn meerdere geavanceerde versies en soorten van dit script.
Better safe then sorry...
hier werkt het niet, zoals te verwachten was :)
je kan wel op het mapje home klikken maar die is gewoon leeg zoals het hoord en mapje daarboven is ook leeg.
met dit script kan ik geen logs uit var bekijken kan k je meedelen ;)Citaat:
Origineel geplaatst door MaffeMuis
ja zeer fout dit, want als safe modes uit staat kunnen ze ook me var in wandelen :P niet zo leuk om te weten dat ze me logs in kunnen kijken bijv..
ik zie het al :P Ik had het alleen gedownload, maar nog niet in gekeken.
failed to open stream: Permission denied in ...
Toch maar voor de niet save modus user blokkeren ;)
Gaat ze niks aan hoe wij onze files noemen ;)
Maar iemand enig idee hoe ik het ook kan blokkeren?
je php files als user runnen ipv default apache zou een goede start zijn ;)
Volgens mij doet een cpanel systeem dat al, correct me if I'm wrongCitaat:
Origineel geplaatst door The MAzTER
je php files als user runnen ipv default apache zou een goede start zijn ;)
Of in de virtualhost zoiets als:
Code:php_admin_value open_basedir "/web/gebruiker/:/usr/local/lib/php/:/safetmp/"
standaard nietCitaat:
Origineel geplaatst door djalken
Volgens mij doet een cpanel systeem dat al, correct me if I'm wrong
Ik mag hopen dat je open_basedir sowieso aangezet had (zoals Stefan beschrijft). Dit kan je overigens via WHM eenvoudiger doen door:
'Tweak security' -> 'Php open_basedir Tweak' -> Enable php open_basedir Protection aanvinken
safe mode zal niet echt helpen met dit soort scripts.
ik zie met het sccript alleen de driectorry namen en meer niet ik kan niet in de mappen komen
:D
Heb je ook al geprobeerd een file te bekijken door het rechtstreeks in te voeren inclusief pad ?
nee als ik de naam die ik weet te staan laat zoeken die niet in mijn mappen staan ziet hij niets
kurig dat hij alleen laat zien wat ik mag zien
Ik kan wel op mijn eigen server rondlopen maar ik kan niet in de directories van mijn klanten kijken