Unterverzeichnisse von Subdomains sperren (Apache)
Ich will verhindern, dass ein Benutzer auf fremde Ordner zugreifen kann.
Hallo ihr,
ich habe einen auf Windows basierenden Apache-Webserver der soweit auch ganz gut läuft.
Nun wollte ich für einen Freund eine Subdomain anlegen damit er den Server auch nutzen kann. Soweit klappt alles.
Meine Struktur sieht etwa so aus
Mein Web-Verzeichnis:
c:/web/main
Das vom Freund:
c:/web/usr/freund
Nun mein eigentliches Problem:
Wie bekomme ich es hin, dass mein Freund nur in seinen Verzeichniss bleiben kann und nicht z.B.
<?PHP
opendir("../");
?>
oder ähnliches machen kann um an andere Daten auf dem Server zu kommen?
Ich glaube da gab es mal eine einstellung am Apache aber es wär gut wenn ihr mir helfen könnt.
Gruß Sebastian
ich habe einen auf Windows basierenden Apache-Webserver der soweit auch ganz gut läuft.
Nun wollte ich für einen Freund eine Subdomain anlegen damit er den Server auch nutzen kann. Soweit klappt alles.
Meine Struktur sieht etwa so aus
Mein Web-Verzeichnis:
c:/web/main
Das vom Freund:
c:/web/usr/freund
Nun mein eigentliches Problem:
Wie bekomme ich es hin, dass mein Freund nur in seinen Verzeichniss bleiben kann und nicht z.B.
<?PHP
opendir("../");
?>
oder ähnliches machen kann um an andere Daten auf dem Server zu kommen?
Ich glaube da gab es mal eine einstellung am Apache aber es wär gut wenn ihr mir helfen könnt.
Gruß Sebastian
Please also mark the comments that contributed to the solution of the article
Content-Key: 154597
Url: https://administrator.de/contentid/154597
Printed on: April 24, 2024 at 05:04 o'clock
3 Comments
Latest comment
httpd.conf: (mit open_basedir)
ansonsten wird das wohl nur mit extra Benutzer und Gruppenrechten funktionieren. Windows würde ich so etwas nicht anvertrauen.
<VirtualHost *:80>
ServerName freund.localhost
DocumentRoot c:/web/usr/freund
<Directory "c:/web/usr/freund">
php_admin_value open_basedir c:/web/usr/freund
</Directory>
</VirtualHost>
ansonsten wird das wohl nur mit extra Benutzer und Gruppenrechten funktionieren. Windows würde ich so etwas nicht anvertrauen.