Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> open_basedir - problem, Windows Server
Ccn
post 9.07.2005, 14:26:10
Post #1





Grupa: Zarejestrowani
Postów: 65
Pomógł: 0
Dołączył: 2.07.2005

Ostrzeżenie: (30%)
XX---


Mam server dla sieci lokalnej (18 ziomów, sieć osiedlowa z neostradą) i mam tam Apache 1.3.*, php 4.3.11, MySQL 4.0.24-nt, Perl i Windows XP Pro SP2 na FAT32.

Safe_mode = On (ochrona przed shell_exec('format c:'); )
register_globals = Off

Ale w Windows niema UID i GID dlatego jak ktoś zrobi unlink("c:\windows\jakiś_plik_systemowy.coś_tam"); to wywali pliki systemowe i rozwali komp.
Ale kiedyś próbowałem na NTFS zrobić fileowner('jakiś_plik.coś_tam'); i coś tam sie pokazało (liczby jakieś).
Na NTFS można dać prawo dostępu do pliku dla "TWÓRCA-WŁAŚCICIEL" i to jest chyba UID.

Dobra, ale myślałem, że przed tym zabezpieczyć dająć open_basedir.
Ale tu wywala:

Kod
Warning: Unknown(): open_basedir restriction in effect. File(c:\usr\krasnal\www\ibp\index.php) is not within the allowed path(s): (c:\usr\apache\httpd) in Unknown on line 0

Warning: Unknown(c:\usr\krasnal\www\ibp\index.php): failed to open stream: Operation not permitted in Unknown on line 0

Warning: (null)(): Failed opening 'c:\usr\krasnal\www\ibp\index.php' for inclusion (include_path='.;c:\php4\pear') in Unknown on line 0


W katalogu open_basedir jest ok, ale nigdzie indziej.
Server to Krasnal Serv 2.7 mocno zmodyfikowany przeze mnie.

Chciałem, żeby skrypty użytkowników niemogły wykonywać NICZEGO wyżej niż domowy katalog użytkownika.
Domowy katalog u mnie to: c:\usr\krasnal\www\nazwa_użytkownika - tam ładuje stronę i takie inne i chciałbym, żeby powyżej tego katalogu niemożna było wykonywać żanych operacji skryptami, da sie tak ?


--------------------
Mój localhost: Apache 1.3.*, PHP 4.3.11, MySQL 4.0.24-nt, Perl (Windows XP Pro SP2)
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 2)
Kas
post 9.07.2005, 18:19:28
Post #2





Grupa: Zarejestrowani
Postów: 425
Pomógł: 0
Dołączył: 28.05.2005
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Daj w php zabezpieczenie.
Nie pamiętam jak, ale da się ustawic w php najwyższy folder dostępny za pośrednictwem skryptu.


--------------------
nospor, jestem z Wami.
Alpha IT
Go to the top of the page
+Quote Post
dr_bonzo
post 9.07.2005, 18:24:27
Post #3





Grupa: Przyjaciele php.pl
Postów: 5 724
Pomógł: 259
Dołączył: 13.04.2004
Skąd: N/A

Ostrzeżenie: (0%)
-----


open_basedir + php_admin_value w httpd.conf dla kazdego usera osobno ustaw katalog domowy (powinno dzialac / dac sie ustawic)


--------------------
Nie lubię jednorożców.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 24.07.2025 - 16:32