PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : PHP Variablen Serverseitig sperren


Gevaddertod
06.06.2003, 19:54:42
Es ist ganz dringend!

Wie kann ich bestimmte PHP Funktionen Server seitig außerkraft setzen? Ich muss sämtliche Funktionen die für Dateiupload gut sind blockieren!

Ich danke euch für Antworten!

Der Server ist ein Linux Server. (Eisfair.org) Gibt es irgendwelche Plugins für Apache oder PHP mit denen ich das machen kann?

Danke!

c4
06.06.2003, 19:58:53
In der php.ini file_uploads auf off stellen.
Irgendwo kann man auch explizit Funktionen verbieten, hab's aber nicht gefunden.

Gevaddertod
06.06.2003, 20:10:19
Und wo kann ich verbieten das der Inhalt eines Verzeichnisses von einem Skript ausgelesen wird und dann als Tree Ansicht wieder angezeigt wird. Habe nämlich eine dicke Sicherheitslücke auf meinem Server und um die zu stopfen muss ich ein paar Variablen deaktivieren.

Und das Dateien und Verzeichnisse per PHP gelöscht werden können muss auch unterbunden werden.

c4
06.06.2003, 20:31:41
Setz eine index.htm in das Verzeichnis und dann wird diese angezeigt.

Löschen verhinderst Du, indem die Skripte keine Schreibrechte mehr haben.

Such in der php.ini mal nach disable_functions

Gevaddertod
06.06.2003, 22:58:02
Also so einfach ist es dann doch nicht getan. (Mit einer Index.htm in das Verzeichnis, oder mit Schreibrechte entziehen.)

Ich muss wirklich Speziell die Funktionen außer Kraft setzen die für einen Datei Upload, Directory listing usw. gebraucht werden.

Wie muss ich die Variblen denn dort in der PHP.ini außer Kraft setzen? Also z.B.
disable_functions="Varible1, Varible2"

Gevaddertod
06.06.2003, 23:00:18
Sorry, ich weiß auch nicht was ich mit den Variblen habe...