Likes Likes:  0
Resultaten 1 tot 15 van de 20
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen

Onderwerp: PHP veilige modus?

  1. #1
    PHP veilige modus?
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    Thread Starter

    PHP veilige modus?

    Zijn er hier mensen die php limiteren, zodat gebruikers mekaars bestanden niet zomaar kunnen zien e.d.? En zoja hoe doen die dat?

  2. #2
    PHP veilige modus?
    geregistreerd gebruiker
    262 Berichten
    Ingeschreven
    19/07/02

    Locatie
    Anna Paulowna

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 37133843
    Ondernemingsnummer: NL1921.77.187.B02

    Re: PHP veilige modus?

    Ik gebruik openbasedir
    Dat geef je mee als een php_flag bij de virthost in apache zo kan de php gebruiker niet terug uit de eigen map
    Ik zal zo even een voorbeeld pakken.
    Origineel geplaatst door Deimos
    Zijn er hier mensen die php limiteren, zodat gebruikers mekaars bestanden niet zomaar kunnen zien e.d.? En zoja hoe doen die dat?



  3. #3
    PHP veilige modus?
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    Thread Starter
    Open base dir gebruiken we all, dit is overigens wel wat anders dan safe modus. Omdat je alleen dir limiteerd.

  4. #4
    PHP veilige modus?
    geregistreerd gebruiker
    262 Berichten
    Ingeschreven
    19/07/02

    Locatie
    Anna Paulowna

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 37133843
    Ondernemingsnummer: NL1921.77.187.B02

    Maar valt wel onder het kopje.
    Je kan ook in de php.ini functions uit zetten zo als system, exec, etc etc
    De nieuwe systeem werkt via
    open_basedir en safe_mode en waarchijnlijk zetten wij functies uit zo als system, exec
    Origineel geplaatst door Deimos
    Open base dir gebruiken we all, dit is overigens wel wat anders dan safe modus. Omdat je alleen dir limiteerd.

  5. #5
    PHP veilige modus?
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    Thread Starter
    met safemode staan die opties al uit.

  6. #6
    PHP veilige modus?
    geregistreerd gebruiker
    262 Berichten
    Ingeschreven
    19/07/02

    Locatie
    Anna Paulowna

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 37133843
    Ondernemingsnummer: NL1921.77.187.B02

    Webhostingtalk bezig met testen ?
    Code:
    Warning: open_basedir restriction in effect. File is in wrong directory in /home/webhosti/public_html/forum/global.php on line 182
    
    Warning: fopen("/proc/loadavg", "r") - Operation not permitted in /home/webhosti/public_html/forum/global.php on line 182
    
    Warning: fclose(): supplied argument is not a valid File-Handle resource in /home/webhosti/public_html/forum/global.php on line 184
    
    Warning: Cannot add header information - headers already sent by (output started at /home/webhosti/public_html/forum/global.php:182) in /home/webhosti/public_html/forum/admin/functions.php on line 1799

  7. #7
    PHP veilige modus?
    administrator
    21.456 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    70 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Yup, heb wat ideetjes gekregen en ben ze aan het testen

  8. #8
    PHP veilige modus?
    geregistreerd gebruiker
    262 Berichten
    Ingeschreven
    19/07/02

    Locatie
    Anna Paulowna

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 37133843
    Ondernemingsnummer: NL1921.77.187.B02

    Beter eerst proberen op een test server op kantoor of thuis?
    Dat doe ik, krijgen de bezoekers ook geen harde error berichten.
    Origineel geplaatst door Domenico
    Yup, heb wat ideetjes gekregen en ben ze aan het testen

  9. #9
    PHP veilige modus?
    administrator
    21.456 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    70 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Ja maar dit was relateerd aan de geinstalleerde vBulletin en het was maar 20 seconden

  10. #10
    PHP veilige modus?
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    Thread Starter
    20 seconden te veel :P Zolang kan ik wht niet missen hoor!

    [BOT]

    Zijn er eigenlijk nog meer php instellingen wleke je goed kan limiteren. Behalve openbase dir en safe mode? Want alles moet zo dicht mogelijk uiteraard.

  11. #11
    PHP veilige modus?
    geregistreerd gebruiker
    262 Berichten
    Ingeschreven
    19/07/02

    Locatie
    Anna Paulowna

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 37133843
    Ondernemingsnummer: NL1921.77.187.B02

    Origineel geplaatst door Deimos
    20 seconden te veel :P Zolang kan ik wht niet missen hoor!

    [BOT]

    Zijn er eigenlijk nog meer php instellingen wleke je goed kan limiteren. Behalve openbase dir en safe mode? Want alles moet zo dicht mogelijk uiteraard.
    PHP Afsluiten voor je gebruikers?
    Ik ga er later in verdiepen...
    Dan vertel ik alles wel wat ik heb gevonden.

  12. #12
    PHP veilige modus?
    administrator
    21.456 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    70 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Origineel geplaatst door Deimos
    20 seconden te veel :P Zolang kan ik wht niet missen hoor!

    [BOT]

    Zijn er eigenlijk nog meer php instellingen wleke je goed kan limiteren. Behalve openbase dir en safe mode? Want alles moet zo dicht mogelijk uiteraard.

    Je kan ook gebruik maken van chroot jail maar ook daar is door de persoon die weet wat hij doet uit te breken.

    Beter is om telnet (beter geen telnet maar SSH2) als default uit te schakelen. Als een user er om vraagt kun je vragen waarom hij het nodig heeft en als je toegang geeft kun je de user monitoren natuurlijk maar ik vraag me echt af waarom een een gewone user nu eigenlijk ssh toegang voor nodig heeft in een shared omgeving. :confused:
    Om te snoopen?

    Wat je ook goed in orde moet hebben zijn je file permissies.
    chmod 711 /home bijvoorbeeld maakt de dir onzichtbaar voor de user die probeert te kijken wat er allemaal aanwezig is.
    Als je de file permissies niet goed hebt ingesteld ben je natuurlijk heel erg kwetsbaar.

  13. #13
    PHP veilige modus?
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    Thread Starter
    Permissies zijn uiteraard ook al goed ingesteld en klanten krijgen in principe geen SSH2 toegang. Alleen indien ze het echt ergens nodig voor hebben bijv. Makkelijk backuppen van SQL db e.d.

    Maar meestal schrijven we daarvoor een klein Shell scriptje dat met cron draait zodat de user ze kan downloaden via ftp zonder shell access te hebben om de backups te maken.

  14. #14
    PHP veilige modus?
    geregistreerd gebruiker
    262 Berichten
    Ingeschreven
    19/07/02

    Locatie
    Anna Paulowna

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 37133843
    Ondernemingsnummer: NL1921.77.187.B02

    phpMyAdmin 2.2.6 en hoger vind ik erg makelijk met backupen.
    En je krijgt hem ook mooi ingepakt dat het niet te groot wordt.
    Makelijker dan mysqldump en mysql.
    Origineel geplaatst door Deimos
    Permissies zijn uiteraard ook al goed ingesteld en klanten krijgen in principe geen SSH2 toegang. Alleen indien ze het echt ergens nodig voor hebben bijv. Makkelijk backuppen van SQL db e.d.

    Maar meestal schrijven we daarvoor een klein Shell scriptje dat met cron draait zodat de user ze kan downloaden via ftp zonder shell access te hebben om de backups te maken.

  15. #15
    PHP veilige modus?
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    Thread Starter
    Dat werkt idd hartstikke fijn totdat een klant een SQL db heeft van ruim 20 mb ingepakt. Dan is een shell script opzetten toch eens tukje effectiever te meer omdat je dan kan resumen met het downloaden van je SQL dump. Dit is via phpmyadmin niet mogelijk.

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics