PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : apache "sicher" machen


blax
2004-05-29, 18:32:07
ahoi..
Hab mir jetzt einen apache mit dem mod_php installiert. Mit PHP ist es ja prinzipiell möglich auf ein Verzeichnis zuzugreifen: z.b.
$dir=dir("../../bin");
so wäre es möglich per php mein gesamtes system zu durchforsten (vorrausgesetzt dieses PHP-script kommt auf meinen PC). Wie kann ich das vermeiden?

edit: mit vermeiden meine ich nicht "dir" zu deaktivieren, sondern einfach einen "Bereich" einzugrenzen, den man über die klasse "dir" anschaun kann.

Birdman
2004-05-29, 19:37:32
open_basedir ist dein freund ;)

blax
2004-05-29, 20:00:48
öhhhm...
in welcher datei finde ich "open_basedir?"?

Birdman
2004-05-29, 21:29:59
in der php.ini - wobei man dies z.B. auch in der Apache Config pro Virtual Host ebenfalls mitgeben kann.