phpbar.de logo

Mailinglisten-Archive

[php] PHP 4 all

[php] PHP 4 all

Marc Logemann logemann_(at)_morelogs.de
Wed, 17 Nov 1999 14:29:53 +0100


Hi,

wir sind ISP und machen intern schon viel mit mod_PHP und MySQL, nun ueberlegen wir aber dies auch Usern (Hostingusern) zur Verfuegung zu stellen. Ein paar Gedanken und vielleicht habt ihr ja ein paar Ideen dazu.

1. Wir werden also den CGI Port von PHP3 installieren, um das Problem mit dem modul hinsichtlich Datensicherheit zwischen den einzelnen usern zu meistern. Ist dies der einzige Grund die CGI Variante zu nehmen, weil man nur damit Script-Ausfuehrungsrechte personalisieren kann?

2. Wenn der CGI Port benutzt wird, wie ist das mit dem php configfile? Das ist ja nur einmal auf dem system, gibt es nicht situationen wo user dort pers. einstellungen haben moechte?

3. MySQL: mir ist klar das das Rechte-System von MySQL genau eingestellt werden muss um Missbrauch zu verhindern, wie jedoch schaffe ich es das benutzer (meinetwegen mit hilfe von phpMyAdmin, sonst wuerden sie ja auch noch ne telnet verbindung benoetigen, was wir nicht unbedingt moegen) nur ihre eigenen Datenbanken sehen? Oder sollten Benutzer nur eine Datenbank haben duerfen? Also hier waere ein Erfahrungsbericht ganz schoen.

Ich weiss ne Menge Fragen, aber das Thema is IMO recht brisant und ein Fehler oder eine Vergesslichkeit koennte das System ziemlich angreifbar machen.

Danke fuer jede Art von Hinweis...


\\\\\\\\\\\\\\\\\\\\\\\\\\\
Marc Logemann
Programmer/Analyst
Morelogs GmbH & Co. KG

tel: +49 201 84188184
fax  +49 201 84188185

visit:   www.morelogs.de
\\\\\\\\\\\\\\\\\\\\\\\\\\\


php::bar PHP Wiki   -   Listenarchive