Retroceder   Foros del Web > Administración de sitios web > Servidores Web > Apache

Respuesta
 
Herramientas Desplegado
Antiguo 29-may-2008, 04:17   #1 (permalink)
jpear2 ha deshabilitado el karma
 
Fecha de Ingreso: mayo-2008
Mensajes: 2
host virtual y seguridad

El problema que se me plantea el el siguiente:

tengo la raiz de mi hosting en: c:/vhost (aqui realmente no tengo publicado nada)

dentro de vhost voy colocando subdirectorios con mis sitios web ej:

c:/vhost/sitioa; c:/vhost/sitiob;.....

Estos diretorios los publico mediante host virtuales de apache, y todo funciona correctamente.

el problema es que si por ftp subes algun tipo de aplicación de gestión de archivos via http o cualquier script php que liste o manipule directorios yo puedo pasar de c:/vhost/sitioa a c:/vhost/sitiob facilmente.

Esto es un fenómeno que ya he visto alguna vez en determinados servicios de hosting publico.

Me pregunto si alguien sabe como prevenir que yo pueda salir de un host virtual a la raiz de mi hosting. Pues aunque yo como usuario web no pueda acceder al root de mi hosting si lo puedo hacer desde un script, porque este acceso lo hago en nombre del usuario de apache.

Gracias.

Saludos.
jpear2 está desconectado   Responder Citando
Antiguo 02-jun-2008, 03:46   #2 (permalink)
jpear2 ha deshabilitado el karma
 
Fecha de Ingreso: mayo-2008
Mensajes: 2
Respuesta: host virtual y seguridad

El tema era fácil, y muy recomendable tenerlo en cuenta.
Basta con declarar la ruta de nuestro open_basedir en nuestro host virtual:

php_admin_value open_basedir c:/vhost/sitioa

Asi ya no puedes ejecutar scripts php mas alla de tu hostvirtual
jpear2 está desconectado   Responder Citando
Respuesta

No hay votos aún.


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Activado
Código HTML está Desactivado


La Zona horaria es GMT -6. Ahora son las 07:21.


Message Board Statistics

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93