phpinfo() в Environment показывает переменные окружения рута

Вопросы связанные с работой Apache

Модераторы: Art.i, vasya

phpinfo() в Environment показывает переменные окружения рута

Сообщение maximgb » Вт авг 02, 2005 11:49 pm

phpinfo() в Environment показывает переменные окружения рута и мне это не нравиться. Более того php-скрипты могут читать всю файловую систему :). Помогите люди добрые бывалому виндузятнику освоиться с FreeBSD :). Скажите как Апач усмирить.
maximgb
 
Сообщений: 17
Зарегистрирован: Вт авг 02, 2005 11:45 pm

Re: phpinfo() в Environment показывает переменные окружения

Сообщение elkie » Ср авг 03, 2005 10:03 am

maximgb писал(а):phpinfo() в Environment показывает переменные окружения рута и мне это не нравиться.


Такое бывает, когда запускаешь apache вручную через shell из-под root'а. Убрать буковку E из переменной variables_order в php.ini.

Более того php-скрипты могут читать всю файловую систему :). Помогите люди добрые бывалому виндузятнику освоиться с FreeBSD :). Скажите как Апач усмирить.


Ну, не всю, а только ту, к которой есть доступ у пользователя, под которым работает апач.
Поставить php в safe mode. Против первой проблемы тоже должно помочь.
elkie
Advanced customer
 
Сообщений: 61
Зарегистрирован: Вт янв 18, 2005 8:06 am

Сообщение maximgb » Ср авг 03, 2005 9:57 pm

Спасибо, добрый человек. :)
maximgb
 
Сообщений: 17
Зарегистрирован: Вт авг 02, 2005 11:45 pm

Сообщение WebCode » Ср авг 24, 2005 1:07 am

maximgb, спасибо скажешь, когда

Поставить php в safe mode


Лучше почитай, что тебя ждет потом и что нужно будет делать.
WebCode
 
Сообщений: 31
Зарегистрирован: Чт май 12, 2005 7:47 pm


Вернуться в Apache

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2

cron