[GastForen Programmierung/Entwicklung PHP und MySQL system und exec

  • Suche
  • Hilfe
  • Lesezeichen
  • Benutzerliste
Themen
Beiträge
Moderatoren
Letzter Beitrag

system und exec

Ollli
Beiträge gesamt: 458

23. Mär 2002, 19:06
Beitrag # 1 von 6
Bewertung:
(1788 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
ich brauche für kleine Steuerungen des Linux-Servers die Befehle exec und system und versuche zum Test nur mal den Befehl ls auszuführen - leider ohne Erfolg.
Es passiert nichts und laut der error_log (sh: /ls: No such file or directory) wird der Befehl ls als Verzeichnis bzw. Dateiangesehen und dann auch noch im root gesucht.
Ich habe "ls" "/usr/bin/ls" und "/usr/bin/ls" versucht. Nichts von dem geht
Immerwieder seht die o.g. Zeile in der error_log.

Hat jemand eine Idee?

Ollli

[ Diese Nachricht wurde geändert von: Ollli am 2002-03-23 19:08 ]
X

system und exec

Ollli
Beiträge gesamt: 458

24. Mär 2002, 14:33
Beitrag # 2 von 6
Beitrag ID: #1874
Bewertung:
(1788 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
ich habe es endlich geschafft:
PHP kann in einer "Safe Mode" aufgeführt werden, wo alle Scripts, die ausgeführt werden sollen/dürfen im "safe_mode_exec_dir" liegen müssen.
Sie "Safe Mode" und das Verzeichnis können in der php.ini eingestellt werden.

Zudem empfehle ich die Pfadangaben, die in Linux oder Windows schon unter der $ENV Path stehen, auch in PHP zu übernehmen.

Ollli


als Antwort auf: [#1868]

system und exec

Miro Dietiker
Beiträge gesamt: 699

25. Mär 2002, 23:40
Beitrag # 3 von 6
Beitrag ID: #1953
Bewertung:
(1788 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo Olli!

Ja, man kann mit PHP sehr viel machen ... Auch am System rummanipulieren und dabei auch dem PHP sogar Administratorenrechte geben. Ob das allerdings sicherheitstechnisch sinnvoll ist, musst du dir selbst überlegen.

Tatsache: Einige Hoster betreiben PHP im SaveMode, was durchaus Sinn macht. Viel mehr Hosting-Anbieter jedoch deaktiveren die Systembefehlausführung und es ist aus Sicherheisgründen unmöglich solche Funktionen auszuführen.

Für FileHandling-Operationen gibt es übrigends spezielle Funktionen in PHP.

Das aktivieren dieser Befehle ist ein grosser schritt, bei welchem du Dir sehr bewusst sein solltest, was du für Tore öffnest! Sprich: Der Webuser/Anonymous kann plötzlich Programme ausführen .. ?? hmmm...

Bestimmt ein Programmiererlebnis, aber nicht für den intensiven Gebrauch auf Internet-Server zu empfehlen.

Miro


als Antwort auf: [#1868]

system und exec

Ollli
Beiträge gesamt: 458

26. Mär 2002, 13:50
Beitrag # 4 von 6
Beitrag ID: #1991
Bewertung:
(1788 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Es geht ja nur um meinen lokalen Webserver, dem ich eine kleine Admin-Oberfläche verpasse, so dass auch meine Ellies eine Verbindung mit dem Internet herstellen können
Ansonsten würde ich sicherlich den SafeMode einschalten bzw. es auch unterdrücken, dass Befehle ausgeführt werden dürfen.

Ollli


als Antwort auf: [#1868]

system und exec

Wolfgang Reszel
Beiträge gesamt: 4170

8. Aug 2002, 11:09
Beitrag # 5 von 6
Beitrag ID: #8900
Bewertung:
(1788 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hi,

kann man den Safe_Mode auch per .htaccess deaktivieren? Oder wie bekomme ich es hin, dass ich per move_uploaded_file() eine Datei vom tmp-Verzeichnis verschieben kann?

Wolfgang


als Antwort auf: [#1868]

system und exec

Ollli
Beiträge gesamt: 458

8. Aug 2002, 17:30
Beitrag # 6 von 6
Beitrag ID: #8934
Bewertung:
(1788 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
also die safe_mode kannste (afaik und zum Glück) nicht per PHP-Script ändern, das wäre ja eine schöne Sicherheitslücke

das move_upload_file() dürfte auch mit safemode laufen, du musst dem Verzeichnis, wo es reinkommen soll allerding die richtigen Rechte geben, falls du das noch nicht getan hast.

Was gibt die Fehlermeldung aus?

Achso, alle Angaben ohne Gewähr, Miro würde dir das bestimmt besser erklären

Ollli


als Antwort auf: [#1868]
X

Veranstaltungskalender

Hier können Sie Ihre Anlässe eintragen, welche einen Zusammenhang mit den Angeboten von HilfDirSelbst.ch wie z.B. Adobe InDesign, Photoshop, Illustrator, PDF, Pitstop, Affinity, Marketing, SEO, Büro- und Rechtsthemen etc. haben. Die Einträge werden moderiert freigeschaltet. Dies wird werktags üblicherweise innert 24 Stunden erfolgen.

pdf-icon Hier eine kleine Anleitung hinsichtlich Bedeutung der auszufüllenden Formularfelder.

Veranstaltungen
14.05.2024

Online
Dienstag, 14. Mai 2024, 10.00 - 10.30 Uhr

Webinar

Prozessoptimierung ist ein Teamsport! Keine Software und keine Maschine allein kann Ihnen helfen, die Effizienzpotenziale Ihres Betriebes maximal auszuschöpfen. Von der Auftragsannahme über die Vorstufe und den Druck bis hin zur Weiterverarbeitung – alles muss optimal ineinandergreifen. Apropos Weiterverarbeitung – in vielen Druckbetrieben fristet sie in Sachen Prozessoptimierung immer noch ein Schattendasein. Dabei liegen hier mittlerweile die größten Einsparpotenziale! In einem Webinar von Horizon und Impressed erfahren Sie, wie Sie diese Einsparungen realisieren können. Horizon, bekannt für innovative Lösungen in der Druckweiterverarbeitung, bietet mit iCE LiNK eine Workflowlösung für die Weiterverarbeitung. iCE LiNK überwacht, visualisiert und analysiert Produktionsabläufe und unterstützt bei der Wartung – damit immer alles reibungslos läuft. Den gleichen Anspruch hat der von Impressed entwickelte Impressed Workflow Server – er ist die smarte PDF-Workflow-Lösung für Druckereien, die Datenmanagement, Preflight und Produktionssteuerung übernimmt. Im Webinar zeigen Ihnen die Experten von Horizon und Impressed, wie beide Lösungen im Team die Effizienz und Produktivität Ihres Betriebes steigern können. Melden Sie sich am besten gleich an, wir freuen uns auf Sie! PS: Melden Sie sich in jedem Fall an – sollten Sie zum Termin verhindert sein, erhalten Sie die Aufzeichnung.

kostenlos

Ja

Organisator: Impressed / Horizon

https://www.impressed.de/schulung.php?c=sDetail&sid=327

Einsparpotenziale in der Weiterverarbeitung
Veranstaltungen
16.05.2024

Online
Donnerstag, 16. Mai 2024, 10.00 - 10.30 Uhr

Webinar

Komplizierte, kleinteilige Aufträge; alles sehr speziell; seit Jahren bewährte Prozesse – da können wir nichts standardisieren und automatisieren! Das sagen viele Großformatdrucker – aber stimmt das wirklich, ist dem tatsächlich so? Günther Business Solutions und Impressed treten in einem Webinar den Gegenbeweis an. Experten beider Unternehmen zeigen, wie Großformatdrucker vom Einsatz zweier bewährter Lösungen profitieren können: • von advanter print+sign von Günther Business Solutions, dem ERP-System für den Großformatdruck, dass alle Phasen der Wertschöpfung im Large Format Printing abdeckt • von Impressed Workflow Server, der smarten PDF-Workflow-Lösung für Druckereien, die Datenmanagement, Preflight und Produktionssteuerung übernimmt Über die Kombination beider Lösungen können Großformatdrucker ihre Prozesse mit modernen Workflows Schritt für Schritt automatisieren – und so zügig deutliche Zeit- und Kosteneinsparungen realisieren. Das Webinar sollten Sie sich nicht entgehen lassen – damit Sie keine Effizienzpotenziale mehr liegen lassen. Melden Sie sich am besten gleich an, wir freuen uns auf Sie! PS: Melden Sie sich in jedem Fall an – sollten Sie zum Termin verhindert sein, erhalten Sie die Aufzeichnung.

kostenlos

Nein

Organisator: Impressed / Günther Business Solutions

https://www.impressed.de/schulung.php?c=sDetail&sid=326

Und es geht doch: Automatisierung im Großformatdruck!