Einzelnen Beitrag anzeigen
  #12  
Alt 09.10.06, 20:11
Benutzerbild von maxhb
maxhb maxhb ist offline
TYPO3 Forum Team
Moderator
 
Registriert seit: 19.08.04
Ort: Bremen
Alter: 37
Beiträge: 1.548

Hi!
Zitat:
Zitat von mic_jan
Kann mir jemand dazu irgendeine Quelle nennen?
Aber klar ;-)

Anlass für die Aussage, dass Symlinks ein Sicherheitsrisiko darstellen dürfte der folgende Artikel sein: Hardened-PHP Project - PHP Security - Advisory 08/2006

Kurzfassung: Per Symlink kann man aus einer OpenBasedir-geschützten Umgebung ausbrechen und Dateien lesen / schreiben, die man normalerweise nicht lesen / schreiben darf.
Das betrifft im Regelfall Shared-Hoster, die verschiedene Klienten per OpenBasedir voneinander abschirmen.

CU
maxhb
__________________
FreeBSD || MySQL 5.x || TYPO3 3.6 - 4.2

Meine Stadt, meine Firma, mein Redaktionssystem.
Mit Zitat antworten