• [^] # Re: Un nouveau serveur DNS libre : PowerDNS

    Posté par . En réponse à la dépêche Un nouveau serveur DNS libre : PowerDNS. Évalué à 1.

    (...) Le client, ou un cracker qui a eu connaissance du mot de passe du compte ftp qui permet de modifier le site, met dans le untargz.sh "rm -r -f /". çà marche toujours très bien.

    Heu, t'as mal foutu ton truc alors. Si tu veux fournir des scripts shell à tes clients, tu les mets dans un répertoire protégé où les clients n'ont pas le droit d'écriture (pas dans leur $HOME quoi !). D'autre part tu limites les possibilités d'exécution depuis PHP à ce répertoire protégé (directive safe_mode_exec_dir, un truc dans le genre). Comme ça une connerie d'un client ne peut pas compromettre ton système. Bien ça une connerie de ta part peut toujours le compromettre :)

    Donc dans mon cas d'utilisation de suexec il y a possibilité de lire tous les fichiers des autres sites (mais pas de les modifiers).

    Là aussi le safe_mode de PHP règle le problème : tu n'as le droit de lire que les fichiers ayant le même uid que le processus Apache.