Ankündigung

Einklappen
Keine Ankündigung bisher.

Shutdown.exe über Batch/DOS-Command per PHP-Seite ausführen bzw. erlauben

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • #16
    PHP bzw. der Webserver wird als System-User ausgeführt. Ein System-User darf aber AFAIK keine Remote-Zugriffe machen. Du musst PHP als ein Netzwerk-User bzw. Domänen-User ausführen.

    Davon abgesehen ist es generell keine gute Idee einen Webserver als System-User laufen zu lassen. Das ist sicherheitstechnisch eine Katastrophe.

    Kommentar


    • #17
      Zitat von hellbringer Beitrag anzeigen
      PHP bzw. der Webserver wird als System-User ausgeführt. Ein System-User darf aber AFAIK keine Remote-Zugriffe machen. Du musst PHP als ein Netzwerk-User bzw. Domänen-User ausführen.

      Davon abgesehen ist es generell keine gute Idee einen Webserver als System-User laufen zu lassen. Das ist sicherheitstechnisch eine Katastrophe.
      Vielen Dank für deine Hilfe!

      Klingt plausibel. Habe mir schon sowas gedacht. Hatte versucht mit „runas“ und anderen Dateisicherheitseinstellung das zu umgehen. Also gibt es keine Möglichkeit bestimme (Batch-)Dateien als anderer User auszuführen?

      Werde am Montag mit dem Adminstrator des Webservers sprechen. Da dieser Webserver nur firmenintern erreichbar ist, ist vielleicht das Sicherheitsrisiko nicht so groß.

      Kommentar


      • #18
        Eventuell lässt sich mit Powershell was machen, habs aber nicht ausprobiert:

        https://communities.bmc.com/message/608304#608304

        https://github.com/nicholasdille/Pow...tedCommand.ps1

        Kommentar


        • #19
          Zitat von hellbringer Beitrag anzeigen
          Eventuell lässt sich mit Powershell was machen, habs aber nicht ausprobiert:

          https://communities.bmc.com/message/608304#608304

          https://github.com/nicholasdille/Pow...tedCommand.ps1
          Danke erstmal.

          Ich werde es mir am Montag genauer anschauen. Schönes Wochenende!

          Kommentar


          • #20
            Zitat von hellbringer Beitrag anzeigen
            Eventuell lässt sich mit Powershell was machen, habs aber nicht ausprobiert:

            https://communities.bmc.com/message/608304#608304

            https://github.com/nicholasdille/Pow...tedCommand.ps1
            Ich wollte dir nochmal eine Rückmeldung geben und mich sehr für deine fachmännische Hilfe bedanken:

            Es war tatsächlich so. Ich habe den Apache unter einem anderen User gestartet und damit ging es direkt auch. Da dieser Server nur innerhalb des Netzwerkes erreichbar ist, ist das Risiko überschaubar.

            Kommentar

            Lädt...
            X