﻿<?xml version='1.0' encoding='UTF-8'?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/"><channel><title>Релиб / Веб-программирование / PHP  / PHP and Exec ????? / Latest Posts</title><generator>InstantForum.NET v4.1.4</generator><description>Релиб</description><link>http://relib.com/forums/</link><webMaster>robot@relib.com</webMaster><lastBuildDate>Sat, 30 Aug 2008 00:20:34 GMT</lastBuildDate><ttl>20</ttl><item><title>RE: PHP and Exec ?????</title><link>http://relib.com/forums/Topic904096-17-1.aspx</link><description>Я использую команду runas с ключом /savecred &lt;BR&gt;при первом запуске пароль попросит обязательно. Но только при первом. В следующий раз при запуске программы  runas /savecred /user:username progr.exe вводит пароль не нужно. А утилиту PsExec попробую.</description><pubDate>Mon, 11 Sep 2006 13:09:19 GMT</pubDate><dc:creator>bme1979</dc:creator></item><item><title>RE: PHP and Exec ?????</title><link>http://relib.com/forums/Topic904096-17-1.aspx</link><description>Надо пробовать. У runas нельзя пароль пользователя в командной строке задать поэтому придется использовать учетную запись без пароля. В WinXP/2003, кстати, учетная запись без пароля может входить на компьютер только с локальной консоли, из сети с ней войти не получится. В качестве замены runas можно взять бесплатную утилиту &lt;A href="http://www.sysinternals.com/Utilities/PsExec.html"&gt;PsExec&lt;/A&gt;.</description><pubDate>Mon, 11 Sep 2006 09:42:11 GMT</pubDate><dc:creator>bazile</dc:creator></item><item><title>RE: PHP and Exec ?????</title><link>http://relib.com/forums/Topic904096-17-1.aspx</link><description>Спасибо за подробный ответ!&lt;/P&gt;&lt;P&gt;А через команду runas в XP не как нельзя настроить? &lt;/P&gt;&lt;P&gt;Например, создать пользователя с ограниченными правами а потом runas /user:username program.exe ?</description><pubDate>Sun, 10 Sep 2006 21:51:38 GMT</pubDate><dc:creator>bme1979</dc:creator></item><item><title>RE: PHP and Exec ?????</title><link>http://relib.com/forums/Topic904096-17-1.aspx</link><description>В конфигурации Windows/Apache возможны два варианта:&lt;/P&gt;&lt;OL&gt;&lt;LI&gt;Создаем новую учетную запись, исключаем ее из всех групп. Затем настраиваем свойства сервиса Apache так чтобы он запускался от имени этой учетной записи. Предварительно понадобится настроить NTFS права для данного пользователя чтобы он имел доступ на чтение к каталогу Apache, права на чтение для каталога где находятся файлы сайта, права на запись в папку с лог-файлами и во временный каталог (%windir%\TEMP).&lt;BR&gt;&lt;BR&gt;Тогда программа запущенная из под сервиса Apache унаследует права родительского процесса и не сможет сильно набедокурить.&lt;BR&gt;&lt;BR&gt;Недостатком является наличие прав на запись в часть каталогов на диске. Это потенциально опасно.&lt;/LI&gt;&lt;LI&gt;Написать или найти готовую программу-загрузчик. Она должна будет запускать процесс указанный в командной строке с правами ограниченного пользователя. Если делать самому, то можно сильно себя подстраховать используя Job object и restricted token.&lt;/LI&gt;&lt;/OL&gt;&lt;P&gt;В конфигурации с Unix для создания безопасной среды можно использовать Apache suExec. Разработчики правда предупреждают что его настройка непроста и должна выполняться опытными администраторами.</description><pubDate>Sat, 09 Sep 2006 13:42:16 GMT</pubDate><dc:creator>bazile</dc:creator></item><item><title>PHP and Exec ?????</title><link>http://relib.com/forums/Topic904096-17-1.aspx</link><description>Меня попросили написать сайт, примерно такого плана, что бы зарегистрированный на сайте пользователь у которого есть своя папка, мог закачать в эту папку Фортрановский файл и мог так же откомпилировать его с последующим запуском откомпилированного файла. Все прекрасно я сделал, и все работает как в песни, НО остался вопрос по безопасности, как не дать возможность пользователю закачать фортрановский файл с кодом который просто отформатировал бы диск или скопировал содержимое всех папок на диске к себе в папку, короче как ограничить этого пользователя в его правах.Запуск программы выполняю командой exec(). У меня на данный момент Window XP с Apache Web Server. Если это можно сделать на ISS то как или если у меня будет Unix ???</description><pubDate>Sat, 09 Sep 2006 02:16:57 GMT</pubDate><dc:creator>bme1979</dc:creator></item></channel></rss>