Mailinglisten-Archive |
Hallo Guido, > Ich möchte fast wetten , daß Puretec dieses Feature bald wieder > deaktiviert..... > Es ist wahrscheinlich ein Sicherheitsloch - Damit kann man hinter > der Firewall doch wirklich jeden Unsinn anstellen, sogar Supervisor > werden - und Prozesse abschießen, oder sogar die Festplatte löschen, > wenn keine CHROOT() Umgebung existiert. .... > Siehe http://packetstorm.securify.com oder http://www.securityfocus.com oops, da PureTec in den oberen Paketen neuerdings Telnet erlaubt, ist das Abschalten von exec() in PHP nicht zu erwarten... m.f.g. Norbert _____________________________ www.onvista.de www.uris.de 02203-9146-722 0177-2363368 ----------------------------- e.o.m. --- *** Weitere Infos zur Mailingliste und MySQL unter http://www.4t2.com/mysql
php::bar PHP Wiki - Listenarchive