【问题标题】:how to test open_basedir setting and make sure it is working correctly如何测试 open_basedir 设置并确保它正常工作
【发布时间】:2014-04-02 22:47:31
【问题描述】:

我有一个使用 FastCGI (WHM/cPanel) 的 VPS。据我了解,open_basedir 必须使用每个用户的 /home/ 目录中的 php.ini 文件进行设置(例如:在 apache 配置文件中全局设置它是行不通的)。

我想使用 open_basedir 来提高安全性,因为我最近遇到了一个涉及遍历不同用户目录的黑客行为

我已将此值添加到主目录的 php.ini 文件中: open_basedir = /home/USERNAME/public_html:/usr/lib/php:/usr/local/lib/php:/tmp

我想知道的是,有没有办法测试它是否正常运行?大概我想尝试从第一个用户中执行另一个用户目录中的 .php 文件......但是我不知道测试这个的好方法。任何建议将不胜感激。

【问题讨论】:

    标签: php linux fastcgi whm open-basedir


    【解决方案1】:

    尝试列出其他用户的 public_html 文件夹的内容:

    <?php
    print_r(shell_exec('ls /home/$anotheruser/public_html/'));
    ?>
    

    如果 open_basedir 配置正确,您将看到该文件夹​​的目录列表。

    【讨论】:

      猜你喜欢
      • 2013-02-28
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-09-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-09-22
      相关资源
      最近更新 更多