Likes Likes:  0
Resultaten 1 tot 10 van de 10
Geen

Onderwerp: securing php?

  1. #1
    securing php?
    geregistreerd gebruiker
    94 Berichten
    Ingeschreven
    09/02/05

    Locatie
    Sliedrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    securing php?

    Met php kun je de open_basedir instellen om te zorgen dat de gewone scripts alleen maar dingen kunnen doen in bepaalde directories. echter hoe voorkom je dat men via shell ("cat /home/aap/db.inc.php") gaan klooien.. zonder de safe aan te zetten.

    slopen jullie alle shell achtige commando's er uit met disable_functions of doen jullie dit op een totaal andere manier?

    thankz

  2. #2
    securing php?
    uh?
    715 Berichten
    Ingeschreven
    26/04/05

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 27295404
    Ondernemingsnummer: nvt

    Wij hebben alle shell functies eruit, open basedir en safe-mode. Of we wget enz gechmod hebben weet ik niet uit mijn hoofd.

  3. #3
    securing php?
    geregistreerd gebruiker
    94 Berichten
    Ingeschreven
    09/02/05

    Locatie
    Sliedrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    iemand nog meer ideeen? hoe doen jullie dat op jullie servers.. ik zal vast niet de enige zijn met deze vragen?

  4. #4
    securing php?
    geregistreerd gebruiker
    2.003 Berichten
    Ingeschreven
    23/11/05

    Locatie
    Amsterdam en Schiphol-Rijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 33304957
    Ondernemingsnummer: nvt

    Denk eens aan fastcgi ipv PHP

  5. #5
    securing php?
    Actieve deelnemer
    1.249 Berichten
    Ingeschreven
    15/04/03

    Locatie
    Enschede

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Bedrijf: Antagonist / Patchman
    Functie: CEO
    Registrar SIDN: ja
    KvK nummer: 09136441

    Safemode off, open_basedir aan en disable_functions werkt goed. Safemode aan is natuurlijk de veiligste oplossing, maar beperkt de functionaliteit ook erg.

  6. #6
    securing php?
    SanBax
    1.118 Berichten
    Ingeschreven
    11/04/04

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    Ondernemingsnummer: nvt

    Mensen kunnen altijd nog via cronjobs shell commands runnen.. dus disable_functions heeft ook niet echt veel nut... najah voor stomme hackertjes dan

  7. #7
    securing php?
    Actieve deelnemer
    1.249 Berichten
    Ingeschreven
    15/04/03

    Locatie
    Enschede

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Bedrijf: Antagonist / Patchman
    Functie: CEO
    Registrar SIDN: ja
    KvK nummer: 09136441

    Het verschil is dat het met cronjobs onder de eigen username draait en met PHP onder de Apache username.

  8. #8
    securing php?
    geregistreerd gebruiker
    361 Berichten
    Ingeschreven
    18/08/04

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Bedrijf: Hostingpower
    URL: www.hostingpower.nl
    Registrar SIDN: Ja
    KvK nummer: 20116658

    Re: securing php?

    Origineel geplaatst door Geoschmucker
    Met php kun je de open_basedir instellen om te zorgen dat de gewone scripts alleen maar dingen kunnen doen in bepaalde directories. echter hoe voorkom je dat men via shell ("cat /home/aap/db.inc.php") gaan klooien.. zonder de safe aan te zetten.

    slopen jullie alle shell achtige commando's er uit met disable_functions of doen jullie dit op een totaal andere manier?

    thankz
    Wij hebben gewoon Mod_Security & open_basedir aangezet!
    Dit werkt prima, safe mode staat bij ons on zodat de klanten nog wel sommige scripts kunnen uitvoeren

  9. #9
    securing php?
    Actieve deelnemer
    1.249 Berichten
    Ingeschreven
    15/04/03

    Locatie
    Enschede

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Bedrijf: Antagonist / Patchman
    Functie: CEO
    Registrar SIDN: ja
    KvK nummer: 09136441

    Re: Re: securing php?

    Origineel geplaatst door hostingpower

    Dit werkt prima, safe mode staat bij ons on zodat de klanten nog wel sommige scripts kunnen uitvoeren
    Off bedoel je dan neem ik aan.

  10. #10
    securing php?
    geregistreerd gebruiker
    361 Berichten
    Ingeschreven
    18/08/04

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Bedrijf: Hostingpower
    URL: www.hostingpower.nl
    Registrar SIDN: Ja
    KvK nummer: 20116658

    Re: Re: Re: securing php?

    Origineel geplaatst door wdv


    Off bedoel je dan neem ik aan.
    inderdaad, even niet op gelet!

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics