Mailinglisten-Archive |
> Aber er hat mich auf ein Sicherheitsloch aufmerksam gemacht, das ich > jetzt gestopft habe. Ich habe für den gesamten virtuellen Host PHP > gleich ganz deaktiviert, ich brauche es da nicht. Das dürfte noch > sicherer sein als safe_mode :-) Nach dem ich meinem Provider den Filebrowser von [1] gezeigt habe, hat er sofort open_basedir für sämtliche VirtualHosts aktiviert. Das ist wohl noch mit die beste Lösung um den Server gegen solche Angriffe zu schützen. [1] http://www.linux-magazin.de/Artikel/ausgabe/2004/10/php/php.html -- Sven
php::bar PHP Wiki - Listenarchive