Likes Likes:  0
Resultaten 1 tot 15 van de 19
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen

Onderwerp: php.ini vraagje

  1. #1
    php.ini vraagje
    Ouwe rot, 52 Jaar
    1.901 Berichten
    Ingeschreven
    24/08/02

    Locatie
    Gaanderen

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    KvK nummer: 09153441

    Thread Starter

    php.ini vraagje

    Als iemand een regel uitvoerd in PHP: readfile('/etc/blabla');
    dan kan de file blabla gelezen worden
    Hoe kun je alle mappen hiervoor beveiligen?
    Overal staat dat je php in de safe mode moet draaien maar dat is geen oplossing voor mij.

    Heeft iemand een idee?

  2. #2
    php.ini vraagje
    Gast
    248 Berichten
    Ingeschreven
    03/01/03

    Locatie
    Almere, NL

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    De beste beveiliging m.i. is PHP draaien als 'cgi' in apache (ik neem even aan dat je dat gebruikt als http server). Echter dan schijnt PHP langzamer te 'parsen'... (verwerking). Wij, en ik denk vele anderen, gebruiken het (daarom) niet op die manier.

    SAFE MODE is wel degelijk een optie, safe mode zorgt ervoor dat een bestand enkel gelezen kan worden door een script wat de zelfde uid heeft als het betreffende bestand, dus:

    /etc/blabla uid 0 (bijvoorbeeld!!)

    kan niet gelezen worden door:
    /www/klantx/websiteb/scrript.php met uid 1023 (voorbeeld)

    Het enige buggie wat ik hieraan heb kunnen ontdekken is dat:
    als je met PHP een file aanmaakt krijgt deze uid 80 (van je httpserver), zoalang deze uid 80 heeft, kan iemand anders deze uitlezen....

    Oplossing hiervoor: draai een crontabje die je uid op die van jezelf zet, bijvoorbeeld iedere 10 minuten... dat scheelt iig. weer een heleboel 'hack' kansen.
    Andere oplossing: Zorg dat er een lege file is met de goede uid, die je gewoon iedere keer edit. Nadeel hiervan is dat je dan niet nieuwe files kunt aanmaken.

    Hopelijk kom je een beetje door mijn uitleg heen....

  3. #3
    php.ini vraagje
    Software Development
    700 Berichten
    Ingeschreven
    20/04/03

    Locatie
    Haarlem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    tis toch ook zo dat in safemode een aantal opties uitgeschakeld worden?
    of is safemode voor bepaalde site's gemakelijk te disabelen oid ?

  4. #4
    php.ini vraagje
    Gast
    248 Berichten
    Ingeschreven
    03/01/03

    Locatie
    Almere, NL

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Er worden inderdaad een aantal opties uitgeschakeld. Maar dat is nietvoor niets. Zie http://nl3.php.net/manual/en/features.safe-mode.php voor meer info!

  5. #5
    php.ini vraagje
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    Ik heb zelf nog niets gemerkt dat PHP als CGI langzamer is dan als Module voor PHP. 1 groot voordeel is wel, dat alles onder de user die het heeft geupload draait en je dus nooit gedonder hebt met userrechten.

  6. #6
    php.ini vraagje
    geregistreerd gebruiker
    10 Berichten
    Ingeschreven
    25/04/03

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    In de httpd.conf kun je voor een gebruiker toegang tot bestanden beperken via php_admin_value open_basedir "/user/www/dir"

  7. #7
    php.ini vraagje
    Gast
    248 Berichten
    Ingeschreven
    03/01/03

    Locatie
    Almere, NL

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Bedankt voor de tip virtualhost.nl!

  8. #8
    php.ini vraagje
    geregistreerd gebruiker
    10 Berichten
    Ingeschreven
    25/04/03

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    graag gedaan :-)

  9. #9
    php.ini vraagje
    geregistreerd gebruiker
    79 Berichten
    Ingeschreven
    08/08/02

    Locatie
    Scheveningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door virtualhost.nl
    In de httpd.conf kun je voor een gebruiker toegang tot bestanden beperken via php_admin_value open_basedir "/user/www/dir"
    Wel even controleren of alles werkt zoals het hoort. Ik heb het een keer gebruikt, met als gevolg dat een aantal scripts niet meer werkten omdat die geen rechten hadden buiten de basedir

  10. #10
    php.ini vraagje
    geregistreerd gebruiker
    262 Berichten
    Ingeschreven
    19/07/02

    Locatie
    Anna Paulowna

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 37133843
    Ondernemingsnummer: NL1921.77.187.B02

    Origineel geplaatst door Mike
    Wel even controleren of alles werkt zoals het hoort. Ik heb het een keer gebruikt, met als gevolg dat een aantal scripts niet meer werkten omdat die geen rechten hadden buiten de basedir
    Daar is juist die beveiling voor =)
    Je moet die scripts dus niet gebruiken =)
    Wij gebruiken het ook maar ik ga het echt niet uit zetten omdat een klant een script heeft gedownload van hotscripts.com die niet werkt.
    Laten ze maar door een echte programmeur de scripts maken.
    Die weet hoe hij alles werkent krijgt zonder open_base dit uit te zetten.

  11. #11
    php.ini vraagje
    Ouwe rot, 52 Jaar
    1.901 Berichten
    Ingeschreven
    24/08/02

    Locatie
    Gaanderen

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    KvK nummer: 09153441

    Thread Starter
    Origineel geplaatst door virtualhost.nl
    In de httpd.conf kun je voor een gebruiker toegang tot bestanden beperken via php_admin_value open_basedir "/user/www/dir"
    Hoi,
    dit zou de oplossing moeten zijn maar ik krijg deze foutmelding:
    -
    Invalid command 'php_admin_value', perhaps mis-spelled or defined by a module not included in the server configuration
    -
    Ik ben al 4 uur aan het zoeken waar dat aan ligt maar kan het niet vinden

  12. #12
    php.ini vraagje
    geregistreerd gebruiker
    262 Berichten
    Ingeschreven
    19/07/02

    Locatie
    Anna Paulowna

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 37133843
    Ondernemingsnummer: NL1921.77.187.B02

    Origineel geplaatst door Herbert

    Hoi,
    dit zou de oplossing moeten zijn maar ik krijg deze foutmelding:
    -
    Invalid command 'php_admin_value', perhaps mis-spelled or defined by a module not included in the server configuration
    -
    Ik ben al 4 uur aan het zoeken waar dat aan ligt maar kan het niet vinden
    Wel in de <virtualhost ???> gezet ?

  13. #13
    php.ini vraagje
    Ouwe rot, 52 Jaar
    1.901 Berichten
    Ingeschreven
    24/08/02

    Locatie
    Gaanderen

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    KvK nummer: 09153441

    Thread Starter
    Origineel geplaatst door StarInternet

    Wel in de <virtualhost ???> gezet ?
    Ja daar had ik hem wel ingezet.
    Ik heb het geprobeerd met Apache 2.0.46 en PHP 4.3.2 en daar deed hij het wel.
    Maar waar het op moet doen is Apache 1.3.23 en PHP 4.1.2

  14. #14
    php.ini vraagje
    Software Development
    700 Berichten
    Ingeschreven
    20/04/03

    Locatie
    Haarlem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door Herbert

    Ja daar had ik hem wel ingezet.
    Ik heb het geprobeerd met Apache 2.0.46 en PHP 4.3.2 en daar deed hij het wel.
    Maar waar het op moet doen is Apache 1.3.23 en PHP 4.1.2
    hmm, misschien dat het in apache 1.3.23 niet word ondersteund ? lijkt me zo ie zo verstandig om up te graden naar apache 1.3.37 + php 4.3.2

  15. #15
    php.ini vraagje
    Ouwe rot, 52 Jaar
    1.901 Berichten
    Ingeschreven
    24/08/02

    Locatie
    Gaanderen

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    KvK nummer: 09153441

    Thread Starter
    Origineel geplaatst door electric

    hmm, misschien dat het in apache 1.3.23 niet word ondersteund ? lijkt me zo ie zo verstandig om up te graden naar apache 1.3.37 + php 4.3.2
    Vertel eens waarom? ik heb nu:

    Server: Apache-AdvancedExtranetServer/1.3.23 (Mandrake Linux/4.2mdk) FrontPage/5.0.2.2623 auth_ldap/1.6.0 mod_gzip/1.3.19.1a mod_auth_external/2.1.14 mod_ssl/2.8.7 OpenSSL/0.9.6c PHP/4.1.2
    X-Powered-By: PHP/4.1.2

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics