Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Ograniczyc PHP do jednego katalogu.
http://forum.freesco.pl/viewtopic.php?f=35&t=6474
Strona 1 z 1

Autor:  Anonymous [ środa, 19 stycznia 2005, 17:28 ]
Tytuł:  Ograniczyc PHP do jednego katalogu.

Chcialbym zalozyc konta userow w mojej sieci tak, zeby mogli uzywac skryptow php. Chcialbym jednak zrobic tak, zeby z poziomu PHP nie mieli dostepu do reszty zasobow serwera (innych katalogow). jak to zrobic, zeby skrypty php widzialy katalog domowy usera jako glowny i jedyny ??

Prosze o przejrzyste i pelne wyjasnienie.

Z gory wielkie dzieki za odp.

Autor:  Maciek [ środa, 19 stycznia 2005, 17:47 ]
Tytuł: 

A jest inaczej? Jaką masz wersję apache i php? I skąd to instalowałeś?

Autor:  Anonymous [ środa, 19 stycznia 2005, 19:13 ]
Tytuł:  Ejst innaczej!

Jest innaczej! (niestety)

maly przyklad:

<?php
include("../index.php");
?>

i mam dane z pliku znajdujacego sie w katalogu nadrzednym.
Taka metoda zwykly user moze uzyskac nawet plik z haslami.

instalowalem standardowe pakiety

czy to sie gdzies ustawia w plikach konfiguracyjnych?
(szukalem i niestety nie natknalem sie na nic takiego)

moze to sie ustawia gdzies w prawach dostepu apacha?

a moze trzeba na kazdego usera osobnego apacha instalowac?
jak to zrobic??
plis HELP!!

Autor:  Maciek [ środa, 19 stycznia 2005, 20:11 ]
Tytuł: 

Spróbuj pokombinować z ustawieniami w php.ini. Zdaje się, że jest tam opcja Register Globals (lub podobna), może ustaw ją na off. Sprawa w zasadzie nie dodtyczy samego Freesco ile raczej wersji apacza i php, więc może coś znajdziesz w necie.

Autor:  Anonymous [ środa, 19 stycznia 2005, 20:50 ]
Tytuł: 

Macku!! Przykro mi to mowic, ale nie masz zielonego pojecia o czym pisze.

Wiem, ze nie jest to probelm samego freesco.

Zmienna "register glboals" sluzy do czego innego.
(kwoli wyjasnienia: Do definiowania krotkich nazw zmiennych przesylanych przez formularze.)

nie jestem poczatkujacym uzytkownikiem systemow linux!

i prosze o pomoc! Jezeli wiesz jak rozwiazac moj problem (konkrety) to odpisz, jezeli nie.. moze nasz kogos, kto wie??

Przykro stwierdzac fakt, ze poziom tego forum dorownuje poziomowi plyty chodnikowej.

Autor:  Maciek [ środa, 19 stycznia 2005, 21:31 ]
Tytuł: 

synek pisze:
Macku!! Przykro mi to mowic, ale nie masz zielonego pojecia o czym pisze.
Więc widocznie niejasno to formułujesz. Wg mnie chodziło ci o uniemożliwienie dostępu PHP do katalogów nadrzędnych. Pierwsza moja sugestia dotyczyła wersji apacza i php, a tego do tej pory nie podałeś. U mnie na Freesco i apaczu 1.3.27 nie ma takiej mozliwości. Kiedyś mając konto na serwerze z poziomu mojego skryptu wchodziłem do katalogu głównego i mogłem zobaczyc np. plik passwd, ale było to jeszcze na PHP 4.0.7 chyba. Teraz już jest to niemożliwe.. Tak samo jest to niemożliwe na NND i apaczu 2.0.x. Tak więc uważam, że moja pierwsza sugestia była słuszna, ale ją olałeś. Usiłowałem pomóc więc wspomniałem o php.ini, nie mam jednak czasu grzebać się w plikach, tym bardziej, że nie mam z czym porównywać. Liczyłem na to, że propozycja pogrzebania w pliku php.ini na coś cię naprowadzi. Nie przechowuję w pamięci wszystkich rzeczy jakie kiedyś robiłem, więc oczywiście mogła przyjść mi do głowy nie ta rzecz...
Cytuj:
Przykro stwierdzac fakt, ze poziom tego forum dorownuje poziomowi plyty chodnikowej.
No cóż - takie forum - jacy użytkownicy - włączając w to ciebie.
Po pierwsze należało ten wątek rozpocząć w sekcji "Pakiety dla Freesco 0.3", a nie problemy z konfiguracją. Może więcej osób by przeczytało. Poza tym są jeszcze wyspecjalizowane grupy newsowe. Nie zadałeś tam pytania? Szkoda. Tam zapewne tez zapytano by o wersję apacza i php. Przykro mi się robi, jeśli ktos po paru postach zaledwie, ocenia innych. Bowiem jest tu wielu ludzi, którzy już od lat pomagają innym.. ale cóż dla ciebie jest to poziom płyty chodnikowej..
Z mojej strony EOT.

Autor:  Anonymous [ środa, 19 stycznia 2005, 22:33 ]
Tytuł: 

Heh.. juz sobie poradzilem z problemem....

Macius - masz racje - jacy uzytkownicy - takie forum......

Zgodnie z tym, co pisalem wczesniej - Twoje rady (niestety) na nic sie nie zdaly, a wersja oprogramowania nie miala tutaj nic do rzeczy.

no comment.

Autor:  miro_x [ środa, 19 stycznia 2005, 23:44 ]
Tytuł: 

to jak jestes taki cwany to sie podziel z innymi odpowiedzia niech kazdy na tym skorzysta a Maciek tez by sie chetnie dowiedzial...

Autor:  krzysiu210 [ poniedziałek, 27 czerwca 2005, 18:29 ]
Tytuł: 

no brawo synek ...

napisać "no comment" i nie podzielić się swoją nowo nabytą wiedzą!
nic tylko Ci pogratulować <bravo>

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/