Comment faire un shell_exec avec un utilisateur donné ?

Comment faire un shell_exec avec un utilisateur donné ? - PHP - Programmation

Marsh Posté le 12-04-2004 à 14:52:54    

Si je fais un shell_exec via PHP (sous linux)
c'est le shell de l'utilisateur apache (avec ses droits) qui est appliqué...
Comment faire pour que ce soit un autre utilisateur ?

Reply

Marsh Posté le 12-04-2004 à 14:52:54   

Reply

Marsh Posté le 12-04-2004 à 16:05:16    

j-'-r a écrit :

Si je fais un shell_exec via PHP (sous linux)
c'est le shell de l'utilisateur apache (avec ses droits) qui est appliqué...
Comment faire pour que ce soit un autre utilisateur ?


 
hum deja je t'avertis, c'est le genre de truc qui peut faire mal si quelqu'un réussi à exploiter ton script


---------------
http://www.boincstats.com/signature/user_664861.gif
Reply

Marsh Posté le 12-04-2004 à 16:27:18    

J'en suis bien conscient ...

Reply

Marsh Posté le 12-04-2004 à 19:45:59    

ben la commande "su" ?

Reply

Marsh Posté le 12-04-2004 à 21:23:47    

Mais le script ne peut pas faire de su... :(
Enfin on m'a conseillé sudo, je vais donc voir de ce côté là... ;)
 
Mais je pense que je vais lacher mon script, trop risqué,
le but était de faire une page PHP->WAP pour contrôler mon PC a distance via mon portable...
 
Sinon, vous ne connaissez pas un client Telnet en JAVA(portable) qui MARCHE ?

Reply

Marsh Posté le 13-04-2004 à 14:13:32    

j-'-r a écrit :

Mais je pense que je vais lacher mon script, trop risqué,
le but était de faire une page PHP->WAP pour contrôler mon PC a distance via mon portable...


urgh ! un seul trou de sécurité et adieu le pc ... lol
serieusement, tu as besoin des droits root pour controller quoi ?
 
 

j-'-r a écrit :

Sinon, vous ne connaissez pas un client Telnet en JAVA(portable) qui MARCHE ?


 
ca sent le hors-sujet ca mais bon puisque c'est toi ;-) : http://www.appgate.com/mindterm/


Message édité par mathix le 13-04-2004 à 14:14:14

---------------
mathix@jabber.org
Reply

Marsh Posté le 15-04-2004 à 11:10:49    

attention j'ai quand même pas dit root, mais un autre utilisateur que apache... (je ne suis pas non plus suicidaire)
mais de toute façon je laisse tomber,
pour info c'était pour un script php de contrôle du pc à distance via le WAP

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed