PHP Scripts - Jailing

From: Widmer Hannes <h.widmer(at)cybernet.ch>
Date: Thu, 25 Sep 2003 11:32:13 +0200

Hallo liste

Ich weiss, nicht die erste Frage aber ich währe euch sehr
sehr dankbar einen Tipp zu erhalten...

Es geht darum, dass ich im geschäft für Kunden / zuhause für
Kollegen Hosstings betreibe.
Mit PHP und CGI's, ist es ja einfach moeglich auf das System
bei php mit "system" zuzugreifen.
Ich kann die Scripts nicht alle selber checken, welche die
Kunden raufladen.
So sollte ich einen Schutz finden, z.B. System("ca /etc/passwd")
zu unterbinden.

Auf FreeBSD gibt es ja die möglichkeit von Jail. Wenn idese von
Anfang an implementiert ist,
ist die Installation von apache etc. danach kein Problem mehr.
Wie sieht dies aus, wenn das
System bereits komplett eingerichtet ist und mann das ganze in
ein Jail packen möchte?.....

Nun, leider ist ja nicht alles FreeBSD und eine weitere Frage ist
nun, wie ich dies auf anderen
Systemen auch unterbinden kann. Ich weiss, ist nicht ne BSD Frage,
aber vielleicht wisst ihr da
ja auch noch was schlaues... Wie immer *s*...

Danke euch viel viel mals für die Hilfe die ihr mir hier immer gebt.....

Hannes

Cybernet (Schweiz) AG

To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 25 Sep 2003 - 11:33:20 CEST

search this site