Safemode & Sicherheit?

medic

Registered User
Hallo zusammen,
ich habe wie immer eine Frage an euch, hab die Boardsuche schon beutzt, aber keine passende Antwort gefunden.

Ich habe auf meinem Root (Debian 3.1) jetzt schon einige hundert User drauf und die nutzen den Space auch ganz gut mit Scripten, etc.

Nun haben viele Scripte das Problem, das sie safemode=off brauchen. Aus Sicherheitsgründen ist der aber bei mir auf on, damit keiner hier irgendwo im System herum Pfuschen kann, weil mir bereits gesagt wurde das dadurch Shell Befehle (Scripte) ausgeführt werden können.

In einem anderen Forum hab ich gelesen, man könnte den Safemode ruhig deaktiviern und die Shellbefehle deaktivieren?

Also damit gebe ich an euch weiter, ich würde gerne den Usern mehr Freiheit geben bei der nutzung von Scripten, aber nicht auf Kosten der Sicherheit, aht diesbezüglich jemand eine Idee?

Bin für jede Hilfe dankbar

mfg
medic
 
Da habe ich allerdings eine Idee ;)
Ich dachte du ich hätte dich vorhin meinen Thread über Safemode etc lesen sehen. Kann aber auch jmd anderes gewesen sein.
Wenn du weißt, was du machst, ist das auf keinen Fall ein Problem.
Schau dir einfach mal die folgende PHPinfo() an, dann kannst du ja selbst entscheiden, was du sperren und was zulassen möchtest, wenn der safemode auf OFF steht (diesen muss man aber auch nicht generell auf OFF stellen, geht auch per vhost):
http://cwinfo.cwsurf.de/phpinfo.php5
Schau dir "disable_functions" an.
 
Wow, na dann steht eine Menge in deinen disabled_functions drin. :eek:

Danke, das hilft mir ordentlich weiter, da kann ich mich mal ein wenig spielen.

mfg
medic
 
Back
Top