<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel>
        <title>PHP e chroot</title>
        <description>Oi...

   Pessoal, vejam se podem me dar uma luz.

   Temos um servidor que já está no ar faz uns dois anos rodando Apache+PHP (DSO) para alguns usuários, digamos, mais confiáveis poderem ter suas páginas em PHP, acesso a banco de dados, etc.

   Acontece que o servidor já está ficando pequeno e estou instalando/atualizando uma nova máquina mais parruda para colocar estes usuários.

   O problema é que eu estava querendo colocar não só estes usuários mas também todos os outros que tenham ou não páginas com PHP.

   Acontece que não vi até agora nenhuma maneira de como barrar o usuário de dar um fopen/fread no diretório de outro usuário e ler alguma coisa sensível (um arquivo .inc por exemplo com a senha do banco de dados).

   Parece que tem como fazer se compilar o PHP como um CGI, mas eu prefiro ele como módulo do Apache.

   Alguma luz ? Alguma dica ? Agradeço desde já qualquer ajuda.

Abraços, Jero</description>
        <link>/phorum/read.php?8,155172,155172#msg-155172</link>
        <lastBuildDate>Tue, 21 Apr 2026 17:03:02 +0000</lastBuildDate>
        <generator>Phorum 5.2.10</generator>
        <item>
            <guid>/phorum/read.php?8,155172,155228#msg-155228</guid>
            <title>Re: PHP e chroot</title>
            <link>/phorum/read.php?8,155172,155228#msg-155228</link>
            <description><![CDATA[Meu caro no proprio modulo do php par o apache tem-se esta funcao.<br />
Nao sei se o mesmo elimina as funções referidas tb para o usuario corrente pois ainda não tesei mas pode ser uma solução.]]></description>
            <dc:creator>cemf</dc:creator>
            <category>PHP em UNIXes (Linux e etc)</category>
            <pubDate>Wed, 13 Mar 2002 00:01:46 +0000</pubDate>
        </item>
        <item>
            <guid>/phorum/read.php?8,155172,155189#msg-155189</guid>
            <title>Re: PHP e chroot</title>
            <link>/phorum/read.php?8,155172,155189#msg-155189</link>
            <description><![CDATA[Eu tenho um problema parecido ou melhor inverso, alguem pode mostar como fazer para executar o fread e fopen em um diretorio???<br />
Tipo eu fiz um programa para upload de arquivos mas quando eu mando executar ou fopen ele bloqueia pois não consegui fazer a validacao automatica no php, parece que e' algo com o &lt;header&gt; algums exemplos eu peguei mas eles usam sockts e outras coisas...<br />
Será que é possivel????<br />
Por favor respondam tb por e-mail]]></description>
            <dc:creator>Marcelo Mosczynski</dc:creator>
            <category>PHP em UNIXes (Linux e etc)</category>
            <pubDate>Sun, 27 Jan 2002 18:19:19 +0000</pubDate>
        </item>
        <item>
            <guid>/phorum/read.php?8,155172,155177#msg-155177</guid>
            <title>Re: PHP e chroot</title>
            <link>/phorum/read.php?8,155172,155177#msg-155177</link>
            <description><![CDATA[Você pode tentar tb fazer um grupo para cada usuário.]]></description>
            <dc:creator>Bruno</dc:creator>
            <category>PHP em UNIXes (Linux e etc)</category>
            <pubDate>Mon, 14 Jan 2002 15:03:21 +0000</pubDate>
        </item>
        <item>
            <guid>/phorum/read.php?8,155172,155173#msg-155173</guid>
            <title>Re: PHP e chroot</title>
            <link>/phorum/read.php?8,155172,155173#msg-155173</link>
            <description><![CDATA[eu acho q a maneira de tentar se &quot;evitar&quot; isso é q os usuários tomem a precaução quanto a isso dando permissoes corretas aos seus arquivos importantes...<br />
isso é apenas uma sugestão... nem sei se funcionaria...]]></description>
            <dc:creator>nobody</dc:creator>
            <category>PHP em UNIXes (Linux e etc)</category>
            <pubDate>Wed, 26 Dec 2001 01:56:40 +0000</pubDate>
        </item>
        <item>
            <guid>/phorum/read.php?8,155172,155172#msg-155172</guid>
            <title>PHP e chroot</title>
            <link>/phorum/read.php?8,155172,155172#msg-155172</link>
            <description><![CDATA[Oi...<br />
<br />
   Pessoal, vejam se podem me dar uma luz.<br />
<br />
   Temos um servidor que já está no ar faz uns dois anos rodando Apache+PHP (DSO) para alguns usuários, digamos, mais confiáveis poderem ter suas páginas em PHP, acesso a banco de dados, etc.<br />
<br />
   Acontece que o servidor já está ficando pequeno e estou instalando/atualizando uma nova máquina mais parruda para colocar estes usuários.<br />
<br />
   O problema é que eu estava querendo colocar não só estes usuários mas também todos os outros que tenham ou não páginas com PHP.<br />
<br />
   Acontece que não vi até agora nenhuma maneira de como barrar o usuário de dar um fopen/fread no diretório de outro usuário e ler alguma coisa sensível (um arquivo .inc por exemplo com a senha do banco de dados).<br />
<br />
   Parece que tem como fazer se compilar o PHP como um CGI, mas eu prefiro ele como módulo do Apache.<br />
<br />
   Alguma luz ? Alguma dica ? Agradeço desde já qualquer ajuda.<br />
<br />
Abraços, Jero]]></description>
            <dc:creator>Jerônimo Barros</dc:creator>
            <category>PHP em UNIXes (Linux e etc)</category>
            <pubDate>Thu, 20 Dec 2001 21:53:50 +0000</pubDate>
        </item>
    </channel>
</rss>
