Likes: 0
Aangezien DirectAdmin de httpd-setup doet, mag je toch ook verwachten dat daar niet zo'n grote fout in zit. Vind het bijzonder slordig.
TotallyHosted Webhosting - https://www.totallyhosted.nl
Wat er gebeurd is dat hij de restricties niet uitleest en als je aardig bent kun je een dir laten opzoekenDus elke keer een map verder, zodra je maar een user bent van een bepaalde server.
Directadmin gaf door dat hetvolgende "mogelijk" zou kunnen verhelpen.
Zoals in de /etc/httpd/conf/httpd.conf
Code:<VirtualHost 1.2.3.4:80> ServerAdmin webmaster@localhost AliasMatch ^/~([^/]+)(/.*)* /home/$1/public_html$2 DocumentRoot /var/www/html ServerName localhost ScriptAlias /cgi-bin/ /var/www/cgi-bin/ php_admin_flag safe_mode ON CustomLog /var/log/httpd/homedir.log homedir </VirtualHost>

Laat het nou eens een les zijn dat beveiliging op bestandsniveau wordt gedaan, en niet door een of ander software pakketje dat er boven draait (php in dit geval).
Kijk ook even of programma's zoals cgi shell en php shell werken.![]()