Ordner vor PHP "schützen"

Spartan-117

Cadet 3rd Year
Registriert
Nov. 2010
Beiträge
41
Hallo,

Zuerst mal eine kleine Einführung in meine Situation:
Ich besitze einen Webspace bei Hetzner. Darauf habe ich unter anderem die Webseite meiner Klasse. In meiner Klasse gibt es jedoch einen Typen, der sich auch mit Webseiten beschäftigt. Da ich nach der Meinung der Klasse aber die Klassenwebseite betreiben soll, hat er natürlich etwas gegen mich.

Ich war noch so freundlich und habe ihm einen Ordner mit Subdomain auf meinem Webspace bereitgestellt. Naja, ich habe dort schon manch seltsame Scripts gesehen. Also nach meinem Urteilsvermögen will er mit seinem momentanen Script auf die index.php der Klassenwebseite zugreiffen um den Quellcode in die Finger zu bekommen.(Er hatte mich schon oft gefragt, ob ich ihm den Quellcode zeige)

Nachdem ich dies selbst versucht hatte, ist es mir gelungen auf den Quellcode der index.php von einem anderen Verzeichnis aus zuzugreiffen.
Ganz leicht über:
PHP:
echo file_get_contents('./../klasse/index.php');

Nun würde ich das lieber Verhindern, nur weiss ich nicht wie ich das bewerkstelligen soll.
Ich hoffe ihr könnt mir dabei helfen. :)

Vielen Dank für jede Hilfe,
Spartan-117
 
Das istn Reallife Problem... Wer von euch is der stärkere?

und ansonsten: gleiche Meinung wie Karre... du musst ihn ja nicht wegen deinem eventuellen Hilfssyndrom Webspace anbieten.


Das ist wie wenn ich meinem Feind ne Waffe in die Hand drück und sag "aber bitte schieß nicht damit auf mich"....

lg
 
Naja, ich habe mit ihm über sein verdächtiges Script gesprochen und er versicherte mir, dass er damit nur etwas testen wollte. Ich habe ihm dann auch gesagt, dass er seinen Webspace-Platz knicken kann wenn ich sowas nochmal sehe.

Trotzdem würde mich interessieren, wie man diese Zugriffe unterbinden kann. ^^

€: Ja ich weiss, dass ich zu viel Mitleid mit solchen Leuten habe. ;)
 
Zuletzt bearbeitet:
Bei PHP fällt mir nur die Möglichkeit mit open_basedir ein. Das kann aber leider nicht per .htaccess regeln. Da müsstest du den Hetzner Support fragen.
 
chroot ist die Antwort für solche Probleme, allerdings kannst Du damit nicht gemieteten Webspace absichern, sondern nur selbst-administrierte (v)Server.

"A chroot on Unix operating systems is an operation which changes the root
directory. It affects only the current process and its children. "chroot" itself
can refer to the chroot(2) system call or the chroot(8) wrapper program.

A program that is re-rooted to another directory cannot name files outside that
directory. This provides a convenient way to sandbox an untrusted, untested or
otherwise dangerous program. It is also a simple kind of jail mechanism."

-- http://en.wikipedia.org/wiki/Chroot
 
Leider konnte mir der Hetzner-Support auch nicht weiterhelfen.

Hmm, wenn es dazu wirklich keine Lösung gibt, muss ich wohl oder übel einem gewissen Typen den FTP-Hahn zudrehen. :P
 
Zurück
Oben