filipidev Postado Novembro 23, 2011 Compartilhar Postado Novembro 23, 2011 Olá! Galera Do PDH! Estou com um servidor cpanel, gostaria de saber como desabilitar o shell_exec por segurança no servidor, é se e possivel deixar uma conta com acesso shell_exec depois de desativado. Obrigado! Link para o comentário Compartilhar em outros sites More sharing options...
Jordan Miguel Postado Novembro 24, 2011 Compartilhar Postado Novembro 24, 2011 Olá! Galera Do PDH! Estou com um servidor cpanel, gostaria de saber como desabilitar o shell_exec por segurança no servidor, é se e possivel deixar uma conta com acesso shell_exec depois de desativado. Obrigado! Utilize o Suhosin + suphp, após isto acesse o servidor e digite: php -i | grep php.ini Terá a localização do php.ini, então, edite o arquivo e procure pela linha: disable_functions = Basta adicionar shell_exec e ficará ok. disable_functions = shell_exec Link para o comentário Compartilhar em outros sites More sharing options...
hostbr Postado Novembro 24, 2011 Compartilhar Postado Novembro 24, 2011 Jordan, se eu entendi a dúvida dele era como desativar a função no servidor inteiro porém deixar uma conta de fora, isso é possível? Link para o comentário Compartilhar em outros sites More sharing options...
Visitante Postado Novembro 24, 2011 Compartilhar Postado Novembro 24, 2011 Jordan, se eu entendi a dúvida dele era como desativar a função no servidor inteiro porém deixar uma conta de fora, isso é possível? Sim, criando um php.ini para o cliente. Link para o comentário Compartilhar em outros sites More sharing options...
tekobr Postado Novembro 24, 2011 Compartilhar Postado Novembro 24, 2011 Sim, criando um php.ini para o cliente. O php.ini do cliente fica no seu diretório? Se ficar, então qualquer um pode reabilitar ele, não? Link para o comentário Compartilhar em outros sites More sharing options...
Visitante Postado Novembro 24, 2011 Compartilhar Postado Novembro 24, 2011 O php.ini do cliente fica no seu diretório? Se ficar, então qualquer um pode reabilitar ele, não? Sim, fica no diretório do cliente.. Mas deve haver em algum lugar uma opção que permite que X clientes habilitem.. não sei dizer certo pois não é minha área :/. Link para o comentário Compartilhar em outros sites More sharing options...
hostbr Postado Novembro 24, 2011 Compartilhar Postado Novembro 24, 2011 Acho que o negócio está é no Suhosin. Jordan ele consegue limitar acesso ao php.ini no diretório do usuário? Link para o comentário Compartilhar em outros sites More sharing options...
Visitante Postado Novembro 24, 2011 Compartilhar Postado Novembro 24, 2011 Acho que o negócio está é no Suhosin. Jordan ele consegue limitar acesso ao php.ini no diretório do usuário? Não há como limitar, pois o arquivo não existe, quem cria é o cliente.. o que talvéz possa ser limitado é o uso do php.ini personalizado, mas até onde eu sei esta "limitação" só funciona de modo global, ou seja, limita o acesso para todos os clientes, ou permite para todos. Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados