php.de

Zurück   php.de > Webentwicklung > PHP-Fortgeschrittene

PHP-Fortgeschrittene Arbeiten mit PHP ohne Einschränkungen

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 23.05.2005, 19:59  
Gast
 
Beiträge: n/a
Standard user per webinterface Passwort ändern /usr/bin/passwd

Hi,
hat jemand eine Ahnung wie man es hinbekommt per php die
/usr/bin/passwd shell zu füttern?

User sollen per Webinterface ihr ftp passwort ändern können.
Dazu wird der user www-data in den sudoers mit entsprechenden Rechten versehen.
Ich finde leider lkeinen Ansatz punkt für das php-script.
Bin dankbar für jede Anregung
  Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 23.05.2005, 20:04  
axo
Erfahrener Benutzer
 
Registriert seit: 24.12.2004
Beiträge: 1.814
axo ist zur Zeit noch ein unbeschriebenes Blatt
Standard

http://www.php.net/exec
axo ist offline   Mit Zitat antworten
Alt 23.05.2005, 20:33  
Gast
 
Beiträge: n/a
Standard

Aaaah danke,
dann ist passthru ( string befehl [, int return_var] )
wohl die Wahl.
Ist das dann eine interaktive Geschichte?
  Mit Zitat antworten
Alt 23.05.2005, 20:37  
Moderator
 
Benutzerbild von robo47
 
Registriert seit: 03.09.2004
Beiträge: 11.792
PHP-Kenntnisse:
Fortgeschritten
robo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz seinrobo47 kann auf vieles stolz sein
Standard

1) was bedeutet interaktiv ?

2) sei dir über die risiken klar, wenn du was über exec oder ähnliches ausführst wird das direkt auf dem server ausgeführt jenachdem was da für rechte für die shell vorliegen, kann das verdammt gefährlich sein, validiere unbedingt die eingaben mittels regex, sonst kann der user unter umständen code in deinem system ausführen und es so komprimitieren ...

mfg
robo47
robo47 ist offline   Mit Zitat antworten
Alt 23.05.2005, 20:48  
Gast
 
Beiträge: n/a
Standard

Hmmm, kennst du die passwordshell? Wüsste nicht was da schief laufen sollte? Oder übersehe ich da gerade etwas?

Mit interaktiv meine ich:

Programm wird ausgeführt auf der linuxserverkiste
shell wird gefüttert --> passwd user3
shell antwortet--- >geben sie das passwort ein
ich tippe dann mal
shell antwortet nochmal--> wiederholen sie das passwort
tiptip tipiditip
shell antwortet--> passwort wurde geändert

Alles interaktiv über webinterface?
  Mit Zitat antworten
Alt 23.05.2005, 20:52  
Erfahrener Benutzer
 
Registriert seit: 19.10.2004
Beiträge: 498
marsch
Standard

Zitat:
Zitat von flodder
Hmmm, kennst du die passwordshell? Wüsste nicht was da schief laufen sollte? Oder übersehe ich da gerade etwas?
Wie wäre es mit folgendem Usernamen:
Code:
userbla; mount -a; rm -rf /
__________________
Cheers, Marco
marsch ist offline   Mit Zitat antworten
Alt 23.05.2005, 21:00  
Gast
 
Beiträge: n/a
Standard

Nun wirds lustig.Schön das du diese Befehle kennst.
Der apache user www-data soll das für z.B. user 1 und user 2
dürfen.
dann kann er doch mittel sudo und der sudoers dazu berechtigt werden.
In der sudoers steht dann das er für user? das passwort ändern darf
in etwa so www-data sudo /bin/passwd user?

Da kannste dann nur user + einem zusätzlichen zeichen einsetzen
  Mit Zitat antworten
Alt 23.05.2005, 21:16  
axo
Erfahrener Benutzer
 
Registriert seit: 24.12.2004
Beiträge: 1.814
axo ist zur Zeit noch ein unbeschriebenes Blatt
Standard

nein, so interaktiv, wie du dir das vorstellst, geht es nicht. das liegt am http-protokoll, dass sowas grundsätzlich erstmal nicht möglich ist.
axo ist offline   Mit Zitat antworten
Alt 23.05.2005, 21:22  
Gast
 
Beiträge: n/a
Standard

oki Danke
  Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Warenverfügbarkeitslink inkl. User & Passwort mit MySQL & PHP solvero PHP Tipps 2008 11 21.08.2008 11:12
Passwörter verschlüsselt übertragen Der Blaue Gott Balmung PHP Tipps 2008 14 06.04.2008 23:18
User erkennen (ohne session + ohne cookies + prob mit IP) PHP Tipps 2007 8 30.12.2007 23:35
mysql_connect verbindet nicht wenn user passwort hat PHP Tipps 2005-2 3 28.10.2005 15:53
Session: Untersch. Seiten f. eingeloggte User und norm. User PHP Tipps 2005-2 2 20.07.2005 12:46
[Erledigt] Passwort und Nutzerverwaltung in Php und Mysql PHP Tipps 2005-2 7 23.06.2005 17:46
[Erledigt] MySQL user rausfinden Datenbanken 4 26.05.2005 12:15
MySQL Admin User "root" hat kein Passwort PHP Tipps 2005 7 24.05.2005 17:27
htpasswd!!! user soll passwort selbst ändern können PHP Tipps 2005 6 02.05.2005 12:20
3 Seiten durch Passwort schützen mit einmaliger PW-Eingabe? PHP Tipps 2005 12 19.04.2005 22:41
[Erledigt] PHP linux user wechseln PHP-Fortgeschrittene 12 05.12.2004 16:11
Aktuelle Anzahl eingeloggter User ermitteln? PHP Tipps 2004-2 6 02.12.2004 13:03
[Erledigt] Passwort vergessen-Script PHP Tipps 2004-2 8 11.11.2004 18:56
Access denied for user: '@localhost' / SYSTEM@localhost Datenbanken 0 10.11.2004 20:35
[Erledigt] User & Passwort PHP Tipps 2004 2 24.08.2004 15:21

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
oki webinterface passwort, /usr/bin/passwd, usr/bin/passwd, webinterface passwort ändern, oki webinterface, http://www.php.de/php-fortgeschrittene/23560-user-per-webinterface-passwort-aendern-usr-bin-passwd.html, webinterface passwort wechsel, shell per webinterface, linux password webinterface, linux passwort ändern webinterface, linux pw per php ändern, oki webinterface adresse, usr bin passwd, /bin/passwd, linux user per php ändern, linux passwort via webinterface aendern, usr webinterface, linux user passwort ändern php, passwd web interface, linux php user passwort ändern

Alle Zeitangaben in WEZ +2. Es ist jetzt 20:36 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.