"Thomas L." <thomas@kenshi.dk> wrote in message
news:3d2dc524$0$12687$edfadb0f@dspool01.news.tele.dk...
> Jeg kører PHP sammen med Xitami på en Linux maskine. Det betyder at jeg er
> tvunget til at afvikle PHP via CGI interfacet.
>
> MEN!
>
> Jeg kan dags dato afvikle PHP scripts ligegyldigt hvor de ligger henne. Er
> det ikke en potentiel sikkerhedsrisiko? Burde jeg sætte den så PHP kun kan
> afvikles fra cgi-bin (via php.ini?)? Og gør jeg det, betyder det så at
HTML
> dokumenter med selv en lillebitte smule PHP i skal ligge i cgi-bin?
PHP kan sættes op til at begrænse adgangen på maskinen. Jeg har selv fundet
to måder at gøre det på:
1) Ved at enable safe_mode
2) Ved at sætte et base_dir
Du kan læse meget mere om det på
www.php.net (under security og safe mode).
Begge dele sikrer effektivt at brugerne ikke kan rode rundt. Dog giver safe
mode en del hovedpine, da man her kontrollerer userid'er, hvilket kan
resultere i en temmelig underlig situation for dine brugere.