<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Возможность обхода ограничений Open_Basedir в PHP</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/31643.html</link>
    <description>В PHP4 и PHP5 обнаружена новая проблема безопасности (http://www.hardened-php.net/advisory_082006.132.html), дающая возможность злоумышленнику получить доступ ко всей файловой системе несмотря на ограничения Open_Basedir.&lt;br&gt;&lt;br&gt;&lt;br&gt;В качестве временного решения достаточно запретить использование функции symlink() через disable_functions в php.ini.&lt;br&gt;&lt;br&gt;URL: http://secunia.com/advisories/22235/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=8466&lt;br&gt;</description>

<item>
    <title>Возможность обхода ограничений Open_Basedir в PHP (Amazonka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/31643.html#22</link>
    <pubDate>Wed, 11 Oct 2006 08:54:04 GMT</pubDate>
    <description>&amp;gt;так я же говорил, что скобки убери :-) &lt;br&gt;&amp;gt;в каком виде у тебя работает пхп в с веб-сервером? php-cgi или &lt;br&gt;&amp;gt;mod_php? &lt;br&gt;У меня через mod_php работает.&lt;br&gt;&amp;gt;и каким образом &quot;рестартила пхп&quot; ? &lt;br&gt;&amp;gt;у меня изменения в php.ini вступают в силу после рестарта апача(пхп скомпилен &lt;br&gt;&amp;gt;модулем), и достаточно одного раза рестартнуть. &lt;br&gt;Аналогично и у меня. Рестартила апач, после 3 рестарта перестал писать ошибки в логах, и сайт заработал как положено. Раньше тоже достаточно было один раз рестартануть, почему и удивляюсь :).&lt;br&gt;&amp;gt;ось: freebsd 6.2PR. &lt;br&gt;&amp;gt;а таких проблем как у тебя не было. &lt;br&gt;slackware 10, у меня таких непоняток тоже раньше не возникало.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Возможность обхода ограничений Open_Basedir в PHP (ping)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/31643.html#21</link>
    <pubDate>Wed, 11 Oct 2006 07:20:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt;не знаю. &lt;br&gt;&amp;gt;&amp;gt;запихай это в symlink.php и проверь. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;lt;?php &lt;br&gt;&amp;gt;&amp;gt;$res=symlink ( &quot;symlink.php&quot;, &quot;link.php&quot; ); &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;if ($res) &lt;br&gt;&amp;gt;&amp;gt;&#123; &lt;br&gt;&amp;gt;&amp;gt; echo &quot;symlinks are enabled&quot;; &lt;br&gt;&amp;gt;&amp;gt;&#125; &lt;br&gt;&amp;gt;&amp;gt;else &lt;br&gt;&amp;gt;&amp;gt;&#123; &lt;br&gt;&amp;gt;&amp;gt; echo &quot;symlinks are not enabled&quot;; &lt;br&gt;&amp;gt;&amp;gt;&#125; &lt;br&gt;&amp;gt;&amp;gt;?&amp;gt;&lt;br&gt;&amp;gt;Правильным оказался вариант: &lt;br&gt;&amp;gt;disable_functions = symlink &lt;br&gt;&amp;gt;Но как то интересно он заработал, после 3 перезагрузки понял конфиг, стал &lt;br&gt;&amp;gt;работать и перестал писать ошибки. PHP что уже как винда работает, &lt;br&gt;&amp;gt;5 раз перезагрузись и все будет Ok? Странно как то..... &lt;br&gt;&lt;br&gt;&lt;br&gt;так я же говорил, что скобки убери :-)&lt;br&gt;в каком виде у тебя работает пхп в с веб-сервером? php-cgi или mod_php?&lt;br&gt;и каким образом &quot;рестартила пхп&quot; ?&lt;br&gt;у меня изменения в php.ini вступают в силу после рестарта апача(пхп скомпилен модулем), и достаточно одного раза рестартнуть.&lt;br&gt;ось: freebsd 6.2PR. &lt;br&gt;а таких проблем как у тебя не было.</description>
</item>

<item>
    <title>Возможность обхода ограничений Open_Basedir в PHP (Amazonka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/31643.html#20</link>
    <pubDate>Wed, 11 Oct 2006 07:07:00 GMT</pubDate>
    <description>&amp;gt;не знаю. &lt;br&gt;&amp;gt;запихай это в symlink.php и проверь. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;lt;?php &lt;br&gt;&amp;gt;$res=symlink ( &quot;symlink.php&quot;, &quot;link.php&quot; ); &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;if ($res) &lt;br&gt;&amp;gt;&#123; &lt;br&gt;&amp;gt; echo &quot;symlinks are enabled&quot;; &lt;br&gt;&amp;gt;&#125; &lt;br&gt;&amp;gt;else &lt;br&gt;&amp;gt;&#123; &lt;br&gt;&amp;gt; echo &quot;symlinks are not enabled&quot;; &lt;br&gt;&amp;gt;&#125; &lt;br&gt;&amp;gt;?&amp;gt;&lt;br&gt;Правильным оказался вариант:&lt;br&gt;disable_functions = symlink&lt;br&gt;Но как то интересно он заработал, после 3 перезагрузки понял конфиг, стал работать и перестал писать ошибки. PHP что уже как винда работает, 5 раз перезагрузись и все будет Ok? Странно как то.....&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Возможность обхода ограничений Open_Basedir в PHP (ping)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/31643.html#19</link>
    <pubDate>Tue, 10 Oct 2006 08:53:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Подскажите, как правильно прописать в php.ini? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;disable_functions = symlink() &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;на такое ругается. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;скобки убери &lt;br&gt;&amp;gt;убрала, та же фигня, ругается еще больше. &lt;br&gt;&amp;gt;попробовала вариант: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;disable_functions = &lt;br&gt;&amp;gt;symlink = Off &lt;br&gt;&amp;gt;Ошибок на это не выдает, но будет ли так правильно? &lt;br&gt;&lt;br&gt;не знаю.&lt;br&gt;запихай это в symlink.php и проверь.&lt;br&gt;&lt;br&gt;&amp;lt;?php&lt;br&gt;$res=symlink ( &quot;symlink.php&quot;, &quot;link.php&quot; );&lt;br&gt;&lt;br&gt;if ($res)&lt;br&gt;&#123;&lt;br&gt; echo &quot;symlinks are enabled&quot;;&lt;br&gt;&#125;&lt;br&gt;else&lt;br&gt;&#123;&lt;br&gt; echo &quot;symlinks are not enabled&quot;;&lt;br&gt;&#125;&lt;br&gt;?&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Возможность обхода ограничений Open_Basedir в PHP (Amazonka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/31643.html#18</link>
    <pubDate>Tue, 10 Oct 2006 07:49:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Подскажите, как правильно прописать в php.ini? &lt;br&gt;&amp;gt;&amp;gt;disable_functions = symlink() &lt;br&gt;&amp;gt;&amp;gt;на такое ругается. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;скобки убери &lt;br&gt;убрала, та же фигня, ругается еще больше.&lt;br&gt;попробовала вариант:&lt;br&gt;&lt;br&gt;disable_functions = &lt;br&gt;symlink = Off&lt;br&gt;Ошибок на это не выдает, но будет ли так правильно?&lt;br&gt;</description>
</item>

<item>
    <title>Возможность обхода ограничений Open_Basedir в PHP (ping)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/31643.html#17</link>
    <pubDate>Tue, 10 Oct 2006 07:45:32 GMT</pubDate>
    <description>&amp;gt;Подскажите, как правильно прописать в php.ini? &lt;br&gt;&amp;gt;disable_functions = symlink() &lt;br&gt;&amp;gt;на такое ругается. &lt;br&gt;&lt;br&gt;&lt;br&gt;скобки убери</description>
</item>

<item>
    <title>Возможность обхода ограничений Open_Basedir в PHP (Amazonka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/31643.html#16</link>
    <pubDate>Tue, 10 Oct 2006 07:18:42 GMT</pubDate>
    <description>Подскажите, как правильно прописать в php.ini?&lt;br&gt;disable_functions = symlink()&lt;br&gt;на такое ругается.&lt;br&gt;</description>
</item>

<item>
    <title>Возможность обхода ограничений Open_Basedir в PHP (Анонимоус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/31643.html#15</link>
    <pubDate>Mon, 09 Oct 2006 19:02:15 GMT</pubDate>
    <description>&amp;gt; Для разработки - да. 99&#037; известных мне разработчиков сидят на XP. WAMP&lt;br&gt;Так уж и 99?&lt;br&gt;&lt;br&gt;&amp;gt; юзайте яву она ява.&lt;br&gt;...тормозна, глюкава и тоже дырява :)</description>
</item>

<item>
    <title>Возможность обхода ограничений Open_Basedir в PHP (ping)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/31643.html#14</link>
    <pubDate>Mon, 09 Oct 2006 08:54:32 GMT</pubDate>
    <description>юзайте яву она ява.</description>
</item>

</channel>
</rss>
