peku33
5.01.2011, 16:26:34
Witajcie. Chciałbym zapytać was jak ustawić php.ini aby wszystkie skrypty wykonywane przez jednego usera (nie roota, nie admina) gwarantowały sobie bezpieczeństwo.
Chodzi mi o to, żeby skrypt /home/user/a/index.php nie mógł czytać niczego poza /home/user/a/ oraz nie mógł wykonywać execów, system(), posix_wszystkiego itp.
Z góry dziękuję za pomoc
Hekko
5.01.2011, 19:04:19
Php.ini to nie wszystko. Ale możesz dostosować według np.:
http://php52.s2.hekko.pl/Ważne jest także to w jaki sposób uruchamiane jest Apache z php..
peku33
5.01.2011, 23:10:48
Używam Apache + SuPHP czyli fastcgi.
open_basedir - to mnie interesowało. Chciałbym jeszcze wiedzieć które wartości zmienić w stosunku do podstawowego php.ini
Hekko
6.01.2011, 00:29:21
disable_functions a reszta to tylko dostosowanie do konfiguracji w zasadzie. Do tego odpowiednie uprawnienia, wykonywanie na prawach użytkownika..