Ich habe jetzt ein ziemlich bescheuerte Lösung:
Wenn ich die Datei beim ersten Mal von einem php-skript anlegen lasse, dann ist der Besitzer der Datei der Benutzer 'www-run'. Somit können Änderungen von PHP-Skripten aus gemacht werden, von der Konsole aber nur von 'root'. Die Lücke besteht jetzt aber noch darin , dass jeder der sich ein Skript schreibt, in dem ein system-Befehl ausgeführt wird, die Passwörter immer noch verändern kann. Bescheuert, aber cih lasse es jetzt so. Sind auch nicht ganz so sensible Sachen, dass man sich da 1000 Beine dafür ausreißen müsste.
Wenn ich die Datei beim ersten Mal von einem php-skript anlegen lasse, dann ist der Besitzer der Datei der Benutzer 'www-run'. Somit können Änderungen von PHP-Skripten aus gemacht werden, von der Konsole aber nur von 'root'. Die Lücke besteht jetzt aber noch darin , dass jeder der sich ein Skript schreibt, in dem ein system-Befehl ausgeführt wird, die Passwörter immer noch verändern kann. Bescheuert, aber cih lasse es jetzt so. Sind auch nicht ganz so sensible Sachen, dass man sich da 1000 Beine dafür ausreißen müsste.
Kommentar