Likes Likes:  0
Resultaten 1 tot 8 van de 8
Geen

Onderwerp: Shells stoppen.

  1. #1
    Shells stoppen.
    geregistreerd gebruiker
    195 Berichten
    Ingeschreven
    21/03/07

    Locatie
    Lelystad

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Shells stoppen.

    Beste Webhosters,

    ik draai met PHP Safe mode AAN en Open BaseDir AAN maar alsnog kun je met shells in andere directories komen. Weet iemand een alternatief voor deze gekkigheid?

    Mvg,
    Suurbier

  2. #2
    Shells stoppen.
    Professionele Lambal
    575 Berichten
    Ingeschreven
    18/08/04

    Locatie
    Limburg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    chrooten van users? kost wel veel hdd space om tools zoals 'mv', 'cp', 'nano' in iedere chroot te zetten.

    Andere mogelijkheid is alles chmodden.. maarja van moet je weer apache goed configuren (ruid e.d.) dat ze per user runnen

    Anders gewoon SSH disable voor users?

  3. #3
    Shells stoppen.
    geregistreerd gebruiker
    195 Berichten
    Ingeschreven
    21/03/07

    Locatie
    Lelystad

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Voor zover ik weer ik SSH uitgeschakelt voor de users kijk maar:

    Shell Access (ssh) OFF
    Secure Socket Layer (ssl) OFF
    CGI-Bin OFF
    PHP ON
    SpamAssassin ON
    Anonymous Ftp OFF
    Cron Jobs ON
    System Info OFF
    DNS Control OFF
    Suspend at Limit ON

  4. #4
    Shells stoppen.
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    suphp of suexec icm php fastcgi ?



  5. #5
    Shells stoppen.
    SanBax
    1.118 Berichten
    Ingeschreven
    11/04/04

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    Ondernemingsnummer: nvt

    Is openbase dir wel juist geconfigureerd? alleen On zetten is niet voldoende meestal.

    Anders disable_functions = shell_exec etc.
    en dan SSH uit.

  6. #6
    Shells stoppen.
    geregistreerd gebruiker
    195 Berichten
    Ingeschreven
    21/03/07

    Locatie
    Lelystad

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Sorry voor mijn typfouten zonet.

    Ik weet niet of BaseDir goed is geconfigureerd ik heb het gelaten zoals het standaard geïnstalleerd was met DirectAdmin.

    @Deimos wat bedoel je precies?

  7. #7
    Shells stoppen.
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    Je kunt PHP ook draaien onder de rechten van de user. Dit kost je iets kwa performance maar zorgt ervoor dat men niet bij elkaar bestanden kan. Open base dir is IMO maar een pleister oplossing.

  8. #8
    Shells stoppen.
    geregistreerd gebruiker
    3.705 Berichten
    Ingeschreven
    26/11/05

    Locatie
    Duivendrecht

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    27 Berichten zijn liked


    Naam: Gert Jan
    KvK nummer: 34272910

    Hij bedoelt dat het php proces niet onder user apache draait maar onder de user van de applicatie. Daarna chmod je de user directories naar 750 en dan kan vervolgens niemand anders daar meer in kijken.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics