Hallo Leute
Ich habe folgendes Problem:
Ich möchte mehrere Accounts auf meinem Server vergeben, die auf php-fähig sind.
Das Problem ist, dass nicht jeder User über sein eigenes Verzeichnis in ein übergeordnetes Verzeichnis kommen soll.
Per FTP ist das ja kein Problem, die Rechte einzuschränken.
Aber man kann mit PHP ja per Befehl in etwa so:
$od = opendir('C:\');
while($datei = readdir($od)){
echo $datei;
}
closedir($od);
übergeordnete Verzeichnisse auslesen. Das habe ich schon mehrmals bei schlecht gesicherten Freehostern machen können und habe dort die volle Kontrolle über das Dateisystem gehabt, hätte ganze Verzeichnisse löschen können.
Gibt es eine Möglichkeit, sich davor und vor neugierigen Blicken zu schützen?
Letztendlich möchte ich diese Accounts ja noch bequem einrichten können, am besten nur mit ein paar Klicks. Idealerweise gibt es vielleicht auch eine Möglichkeit, wie ich das über PHP ausführen kann, sodass ich nicht immer im Server rummfuhrwerken muss..
Naja, bin euch aber für jeden kleinen Hinweis dankbar!
Grüße
Fluxx!
Ich habe folgendes Problem:
Ich möchte mehrere Accounts auf meinem Server vergeben, die auf php-fähig sind.
Das Problem ist, dass nicht jeder User über sein eigenes Verzeichnis in ein übergeordnetes Verzeichnis kommen soll.
Per FTP ist das ja kein Problem, die Rechte einzuschränken.
Aber man kann mit PHP ja per Befehl in etwa so:
$od = opendir('C:\');
while($datei = readdir($od)){
echo $datei;
}
closedir($od);
übergeordnete Verzeichnisse auslesen. Das habe ich schon mehrmals bei schlecht gesicherten Freehostern machen können und habe dort die volle Kontrolle über das Dateisystem gehabt, hätte ganze Verzeichnisse löschen können.
Gibt es eine Möglichkeit, sich davor und vor neugierigen Blicken zu schützen?
Letztendlich möchte ich diese Accounts ja noch bequem einrichten können, am besten nur mit ein paar Klicks. Idealerweise gibt es vielleicht auch eine Möglichkeit, wie ich das über PHP ausführen kann, sodass ich nicht immer im Server rummfuhrwerken muss..
Naja, bin euch aber für jeden kleinen Hinweis dankbar!
Grüße
Fluxx!
Kommentar