uhm, als je een server in beheer heb kan je sowieso al overal bij toch ;) ik doel juist op anderen..
Afdrukvoorbeeld
Aangezien DirectAdmin de httpd-setup doet, mag je toch ook verwachten dat daar niet zo'n grote fout in zit. Vind het bijzonder slordig.
Wat er gebeurd is dat hij de restricties niet uitleest en als je aardig bent kun je een dir laten opzoeken :) Dus elke keer een map verder, zodra je maar een user bent van een bepaalde server.
Directadmin gaf door dat hetvolgende "mogelijk" zou kunnen verhelpen.
Zoals in de /etc/httpd/conf/httpd.conf
Code:<VirtualHost 1.2.3.4:80>
ServerAdmin webmaster@localhost
AliasMatch ^/~([^/]+)(/.*)* /home/$1/public_html$2
DocumentRoot /var/www/html
ServerName localhost
ScriptAlias /cgi-bin/ /var/www/cgi-bin/
php_admin_flag safe_mode ON
CustomLog /var/log/httpd/homedir.log homedir
</VirtualHost>
Laat het nou eens een les zijn dat beveiliging op bestandsniveau wordt gedaan, en niet door een of ander software pakketje dat er boven draait (php in dit geval).
Kijk ook even of programma's zoals cgi shell en php shell werken. :)