R
ReduX08
Foren As
Hi,
Ich nutze für jede Homepage einen systemuser (natürlich ohne Shell).
Die jeweilige Subdomain wird mittels VHost auf das jweilige Verzeichniss weitergeleitet und zwar so:
Meine Frage:
Ist nun das PHP Script das im User Ordner ausgeführt wird in den User Ordner gesperrt und kann niergens daten öffnen bzw. schreiben?
Eigentlich ja schon oder? Da der Apache ja nicht als root läuft.
MFG ReduX08
Ich nutze für jede Homepage einen systemuser (natürlich ohne Shell).
Die jeweilige Subdomain wird mittels VHost auf das jweilige Verzeichniss weitergeleitet und zwar so:
Code:
<VirtualHost *>
ServerAdmin webmaster@localhost
DocumentRoot /var/www
<Directory />
Options FollowSymLinks
AllowOverride None
Options -Indexes
Allow from all
</Directory>
ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
<Directory "/usr/lib/cgi-bin">
AllowOverride None
Options ExecCGI -MultiViews +SymLinksIfOwnerMatch
Order allow,deny
Allow from all
</Directory>
ErrorLog /var/log/apache2/error.log
LogLevel warn
CustomLog /var/log/apache2/access.log combined
ServerSignature On
Alias /doc/ "/usr/share/doc/"
<Directory "/usr/share/doc/">
Options Indexes MultiViews FollowSymLinks
AllowOverride None
Order deny,allow
Deny from all
Allow from 127.0.0.0/255.0.0.0 ::1/128
</Directory>
</VirtualHost>
<VirtualHost *>
ServerName www.blablalba
ServerAlias blablabla
DocumentRoot /home/USER/server/www
</VirtualHost>
Meine Frage:
Ist nun das PHP Script das im User Ordner ausgeführt wird in den User Ordner gesperrt und kann niergens daten öffnen bzw. schreiben?
Eigentlich ja schon oder? Da der Apache ja nicht als root läuft.
MFG ReduX08