DEDIBOX-NEWS.COM

Le Forum Non Officiel de la DEDIBOX

Vous n'êtes pas identifié.

#1 2006-05-26 22:24:18

ComandoCool
Petit scarabé
Date d'inscription: 2006-05-10
Messages: 75

Administrer plusieurs sites avec PHP (exec)

Bonjour,

J'ai remarqué tous ces panels pour gérer plusieurs sites mais je trouve que ça manque de défis donc pourquoi pas faire son propre panel pour qu'il soit comme on l'entend ?
Dans PHP il me semble que la fonction exec exécute directement des commandes, je pense aussi qu'il doit y avoir des restrictions sinon on pourrait tout piloter à partir d'une faille.
Ma question est : comment passer les droits root à PHP le temps d'une manipulation genre crée un user ftp, installer php5 et mysql, etc ?

Hors ligne

 

#2 2006-05-26 23:01:23

Gaetan
Maitre Jeidi
Date d'inscription: 2006-05-04
Messages: 418

Re: Administrer plusieurs sites avec PHP (exec)

Donner des droits root à PHP, c'est comme laisser les clés de ta villa sous la paillaisson... A ne surtout pas faire !


http://gaetan-allart.com/ubar.png

Hors ligne

 

#3 2006-05-26 23:12:50

ComandoCool
Petit scarabé
Date d'inscription: 2006-05-10
Messages: 75

Re: Administrer plusieurs sites avec PHP (exec)

C'est vrai que niveau sécurité c'est pas top, comment font cpanel & co ?

Hors ligne

 

#4 2006-05-26 23:14:08

Jérémy
Membres d'honneurs
Date d'inscription: 2006-05-17
Messages: 957
Site web

Re: Administrer plusieurs sites avec PHP (exec)

Ils ont des daemon qui font le boulot en tache de fond


ATTENTION : VHCS dispo en base n'est pas sécurisé !!!

Hors ligne

 

#5 2006-05-26 23:16:16

vincent
Je débarque
Date d'inscription: 2006-05-05
Messages: 9

Re: Administrer plusieurs sites avec PHP (exec)

En même temps PHP à prevus le truc, il existe donc un paramètre dans php.conf : safe_mode_exec_dir
Qui permet de limiter les dossiers depuis lesquels les programmes peuvent être lancer..

http://www.php.net/manual/en/features.s … e-exec-dir
http://www.php.net/manual/en/function.exec.php

Hors ligne

 

Pied de page des forums

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson