URL: https://www.overclockers.at/internet-provider/apache_und_open_basedir_77340/page_1 - zur Vollversion wechseln!
kleines vhost problem, es soll verhindert werden das ein user per php sein root verlassen kann. es soll nicht über open_basedir in der php.ini gesetzt werden.
leider greift die regel nicht, ich kann jederzeit mit nem einfachen php script dateien aus anderen vhosts usw auslesen.
per google hab ich schon alle möglichen beispiele gefunden, wobei keine wirklich funktionieren will, langsam steh ich total daneben:
php_admin_value open_basedir "/var/web/"
php_admin_value open_basedir "/var/web/:/usr/share/php4/"
....
hier noch ne beispielsconfig die ich verwenden:
<VirtualHost 192.168.1.100>
DocumentRoot /var/web
ServerName web.spunz.local
php_admin_value open_basedir "/var/web/"
</VirtualHost>
<VirtualHost 192.168.1.100>
DocumentRoot /var/www
ServerName emp.spunz.local
php_admin_value open_basedir "/var/www/"
</VirtualHost>
meines wissens nach hat es bei der Option massive implementierungsprobleme gegeben, weil das nie funktioniert hat, allerdings is das schon einige zeit her. Der Syntax würde eigentlich passen. hab mal die bugreports durchforstet und bin auf das gestoßen, anscheinend dürften noch immer probs auftreten
http://bugs.php.net/bug.php?id=17927
http://bugs.php.net/bug.php?id=19292
mfg
bernhard
Zitat von spunzkleines vhost problem, es soll verhindert werden das ein user per php sein root verlassen kann. es soll nicht über open_basedir in der php.ini gesetzt werden.
weil wir einiges an sw laufen lassen wollen die mit safe_mode leider nicht laufen 
Zitat von spunzweil wir einiges an sw laufen lassen wollen die mit safe_mode leider nicht laufen
schreibst mir eine umfangreiche gallery software mit benutezrverwaltung usw? 
ich kenn leider keine vergleichbare die auch free wäre 
Ich habe mir gerade die Gallery Software angesehen. Anscheiend verwendet das Script mehrere exec() Aufrufe

Du könntest Safe Mode aber auch pro virtuellen Host aktivieren/deaktivieren
funktioniert das so "gut" wie die open_basedir implementation? 
ach ja, willst du nicht neben deinem eigenen cms noch eine gallery programmieren?

Zitat von spunzfunktioniert das so "gut" wie die open_basedir implementation?
Zitat von spunzach ja, willst du nicht neben deinem eigenen cms noch eine gallery programmieren?![]()

danke, ich hab jetzt mal dazu etwas gegoogelt.
http://php.lamphost.net/manual/en/f...p#ini.safe-mode
<VirtualHost 192.168.1.100>
DocumentRoot /var/web
ServerName web.bla.local
php_admin_value safe_mode 1
</VirtualHost>
<VirtualHost 192.168.1.100>
DocumentRoot /var/www
ServerName fw.bla.local
php_admin_value safe_mode 0
</VirtualHost>
funktioniert anscheinend perfekt 
overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025