Cerca su HostingTalk.it(puoi inserire qualsiasi parola, termine, azienda, espressione). Scrivi e premi INVIO!
Loading

+ Rispondi alla Discussione
Risultati da 1 a 6 di 6
  1. #1
    Webhosting Guru Junior L'avatar di xAnder
    Data Registrazione
    Aug 2006
    Località
    Torino
    Messaggi
    632

    Limitare con OpenBasedir

    Ciao ;-)

    Mi stavo chiedendo se è sufficiente impostare la open_basedir di php nella configurazione di apache, per impedire ai file php di andarsene in giro per le directory superiori alla "htdocs" directory

    Es. di codice che ho inserito all'interno del VirtualHost

    Codice:
    <Directory /home/siti/sitoN/htdocs>
            php_admin_flag engine on
            php_admin_value open_basedir "/var/www/sitoN/htdocs"
    </Directory>
    Grazie in anticipo per la disponibilità



  2. #2
    SuperMod L'avatar di Antonio
    Data Registrazione
    Jun 2006
    Messaggi
    3,385

    Re: Limitare con OpenBasedir

    Citazione Originariamente Scritto da xAnder Visualizza Messaggio
    Ciao ;-)

    Mi stavo chiedendo se è sufficiente impostare la open_basedir di php nella configurazione di apache, per impedire ai file php di andarsene in giro per le directory superiori alla "htdocs" directory

    Es. di codice che ho inserito all'interno del VirtualHost

    Codice:
    <Directory /home/siti/sitoN/htdocs>
            php_admin_flag engine on
            php_admin_value open_basedir "/var/www/sitoN/htdocs"
    </Directory>
    Grazie in anticipo per la disponibilità
    Puoi impedirgli di effettuare direttamente con fopen/fwrite modifiche a files non presenti nel path specificato da open_basedir, ma se utilizzi shellexec, system et similia puoi eseguire comandi che possono benissimo andare a leggere file che non sono nella path di open_basedir.

    Riassumendo: open_basedir non ti crea una jail per php.
    Antonio Angelino :: LinkedIn | Twitter


  3. #3
    Webhosting Guru Junior L'avatar di xAnder
    Data Registrazione
    Aug 2006
    Località
    Torino
    Messaggi
    632

    Re: Limitare con OpenBasedir

    Beh, è sicuramente meglio impostarlo.. che lasciarlo vuoto. Non credi?

  4. #4
    SuperMod L'avatar di Antonio
    Data Registrazione
    Jun 2006
    Messaggi
    3,385

    Re: Limitare con OpenBasedir

    Citazione Originariamente Scritto da xAnder Visualizza Messaggio
    Beh, è sicuramente meglio impostarlo.. che lasciarlo vuoto. Non credi?
    Logico, ma non ritenerti al sicuro insomma
    Antonio Angelino :: LinkedIn | Twitter


  5. #5
    Webhosting Guru Junior L'avatar di xAnder
    Data Registrazione
    Aug 2006
    Località
    Torino
    Messaggi
    632

    Re: Limitare con OpenBasedir

    Beh è solo una precauzione, sono una specie di hosting multidominio dove ti lasciano la possibilità di gestire il virtualhost di apache.
    Penso di poter fare solo questo per limitare l'accesso alle cartelle superiori.

  6. #6
    Uno
    Uno non è collegato
    SuperMod
    Data Registrazione
    Mar 2008
    Messaggi
    5,793

    Re: Limitare con OpenBasedir

    Dal php.ini (se ne hai l'accesso) puoi disabilitare alcune classi e funzioni, per esempio shellexec a meno che non ti serva esplicitamente.

    Lo stesso non ti rende sicuro al 100% ma puoi eliminare qualche altro punto debole

Discussioni Simili

  1. limitare vps
    Di novembre nel forum VPS - Virtual Private Server
    Risposte: 20
    Ultimo Messaggio: 01-12-2010, 16:31
  2. Limitare le info in whois
    Di rufy78 nel forum Domini e Registrazioni
    Risposte: 8
    Ultimo Messaggio: 25-11-2010, 15:35
  3. Limitare banda
    Di ferdy74 nel forum Gestione Server Windows, Linux & CO
    Risposte: 2
    Ultimo Messaggio: 04-12-2008, 12:00
  4. Openvpn - Limitare la banda
    Di EvolutionCrazy nel forum Gestione Server Windows, Linux & CO
    Risposte: 3
    Ultimo Messaggio: 26-10-2008, 18:58
  5. Limitare il numero di connessioni per IP
    Di Luca nel forum TutorialWeb
    Risposte: 0
    Ultimo Messaggio: 13-02-2006, 15:05

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi