Domain-Verzeichnis isolieren?

  • Hallo,

    kann ich das Verzeichnis meiner domain1.de von den anderen isolieren; sodass ein Eindringling, der z. B. über eine andere Website Zugriff erlangte, nicht an das Verzeichnis der domain1.de rankommt (mit Shell etwa)?


    Vielen Dank und liebe Grüße

  • Zur hilfreichsten Antwort springen
  • Ich ging davon aus das ein eigener Server besteht und die docroots auf dem Server laufen.


    So wie ich aber gerade nachgesehen habe, wurde dieser Thread unter WCP gepostet und der User hat ggf. nur ein Webhosting und keinen Server auf dem die Domains laufen.

    Ich bin der Anfang, das Ende, die Eine, die Viele ist.

    Ich bin die Borg.

    • Hilfreichste Antwort

    wenn ein angreifer shellzugang bekommt, dann hat er zugriff auf alle verzeichnisse des jeweiligen benutzers.

    wenn man wirklich trennen möchte, muss man getrennte benutzer anlegen – das bedeutet hier beim single-account-webhosting getrennte verträge.

    »Hauptsache BogoMIPS!«

    Fleischfresser

    Einmal editiert, zuletzt von Olivetti ()

    Gefällt mir 5
  • yunus

    Hat einen Beitrag als hilfreichste Antwort ausgewählt.
  • open_basedir reicht jedenfalls nicht, wenn z.B. über PHP weiterhin Shellfunktionen wie exec() erlaubt sind. (Stichwort disable_functions)

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)