Virtual host er et direktiv du bør kigge på, det kan løse dette på en anden
måde, dog vil jeg ikke anbefale denne med mange brugere.
Du skal være mere restriktiv i din apache httpd.conf-fil, den er restriktiv
i forvejen men du kan let ændre den til at være endnu mere restriktiv ved at
ændre opsætningen i dit mod_userdir.c direktiv.
Hvis du ikke bruger det, skal du sætte det og dernæst sætte dine
indstillinger til at køre i stil med dit almindelige directory-directive.
--
Regards / Med venlig hilsen / Mit freundlichem Gruss
Andreas Paasch
Denmark
--------------------------------------
http://www.Paasch.Net
"Henrik Jensen" <hj@netwerk.dk> wrote in message
news:7t3f8.12024$PE.604019@news000.worldonline.dk...
> Hej
> jeg har efterhånden nogle brugere på mit system, og begynder at
interessere
> mig lidt for at sikre systemet mod misbrug.
>
> derfor kunne det f.eks. være rart at forhindre php-scripts i at tilgå
filer
> der lå uden for brugerens eget hjemmekatalog.
>
> Hvis brugeren hedder poul skal han altså kun have lov til at tilgå
> /usr/home/poul/* - og ikke som det er nu, hvor han kan sidde og kigge i
hele
> molevitten.
>
> Jeg synes ikke lige jeg kunne finde svaret på
>
http://www.php.net/manual/en/configuration.php - men der er sikkert en
> venlig gut (m/k) der kan fortællle mig hvorledes jeg sætter det op.
>
> Jeg benytter:
> FreeBSD 4.3
> Apache 1.3.20
> PHP 4.0.6
>
> Takker på forhånd
>
> /henrik
>
>