Zitat Zitat von oldbitch Beitrag anzeigen
Wird nun der wwwrun-user kompromittiert (über löchrige PHP Scripte), dann geht's hier nicht weiter...
Du bist einfach zu weit vom Thema weg...

wer sagt denn das man auf dem Server was ausführen muss damit er als gehackt gilt ? - Reichen Dir diverse Phishing Seiten, Filmablagen und Javascripte im Quelltext mehrerer Webprojekte nicht ? Fakt ist nach wie vor (egal was Du für Beispiele hier raus holst) Läuft der Webserver "Apache" mit PHP als Modul laufen nunmal alle Skripte unter dem Benutzer des Webservers und damit auch alle Projekte unter dem gleichen User und wie Du selber schon aufgeführt hast sind basedir etc. durchaus nicht immer ein echter Schutz.

Das Grundproblem dieses Thema ist aber ein ganz ganz anderes. Nämlich wie geht man im Falle eines Hosts mit mod_php mit den verschiedenen Usern (FTP / Webserver) um.

Gruß Dennis