Einzelnen Beitrag anzeigen
Alt 10.12.2008, 00:22   #1
sicherheits check der passwd
Bluesteel Bluesteel ist offline 10.12.2008, 00:22

hi schreibt euch das mal in ne test.php und ruft sie über den server auf wenn keine ausgabe kommt dann ist alles okay solltet ihr ausgaben haben dann habt ihr nen problem was dringend gelöst werden sollte!!!

PHP-Code:
<?
echo ini_get("safe_mode");
echo ini_get("open_basedir");
include("/etc/passwd");
ini_restore("safe_mode");
ini_restore("open_basedir");
echo ini_get("safe_mode");
echo ini_get("open_basedir");
include("/etc/passwd");
?>
falls Ihr dann eine Anzeige mit der passwd bekommt, habt ihr ein kleines Problem

Abhilfe schafft man damit, wenn man in der php.ini folgende Einträge bei
PHP-Code:
disable_functions 
macht:
PHP-Code:
disable_functions show_sourcesystemshell_execpassthruexecpopenproc_opensymlinkwordwrapurl_fopenphpcreditsescapeshellargescapeshellcmdproc_closeproc_get_statusproc_niceproc_terminatevirtualini_setini_alterini_restoreset_include_pathphp_ini_scanned_filesmemory_get_usage 
Vorher sollte man sich aber im Klaren sein, dass es dadurch zu div.
Problemen mit Webauftritten kommen KANN. Am besten man durchsucht
erstmal die einzelnen Parameter, die oben aufgeführt sind mit grep auf
die einzelnen Webs und wägt dann ab, was Sinn macht und was nicht.
__________________




 
Benutzerbild von Bluesteel
Bluesteel
Super-Moderator
Letzte Erfolge
Registriert seit: 27.05.2008
Ort: zu hause
Beitr?ge: 2.029
Abgegebene Danke: 510
Erhielt 302 Danke für 52 Beiträge
Downloads: 48
Uploads: 2
Nachrichten: 1565
Hits: 8089
Mit Zitat antworten
Folgende 5 Benutzer sagen Danke zu Bluesteel für den nützlichen Beitrag:
$iMpLy (10.12.2008), Cerberus (10.12.2008), gotthummer (10.12.2008), NaIch (10.12.2008), rodi (10.12.2008)