* Bj�rn Pfeiffer wrote/schrieb:
> Also: Ich bin vor ein paar Tagen auf ein kleines php-script
> gestossen, dass es erlaubt, beliebige Kommandos �ber php ins
> System abzusetzen �ber ein Mini-Shell-Web-Frontend.
>
> Damit hab ich die letzten Tage ein wenig rumgespielt und fand es
> schon recht erstaunlich, was damit geht.
>
> Weil ich weiss, dass viele hier auf der Liste mit apache/php ihr
> Geld verdienen, musste ich euch einfach warnend darauf hinweisen,
> damit ihr nicht eines Tages im Regen steht, wenn die Daten eurer
> Kunden kompromittiert sind.
Wenn Dir das zu hei� ist, kuck Dir doch mal Webmin an. Da kannst Du
Kommandos vordefinieren und auch sagen, unter welcher UID sie ausgef�hrt
werden sollen.
-martin
--
0 and 1. Now what could be so hard about that?
----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org