私のサーバー (cpanel) では、単純な DIR スクリプト (PHP) を使用して、public_html を介してすべてのユーザーのファイルを一覧表示できることがわかりました。
/home/[ユーザー]/public_html/
ユーザーが他のユーザーのファイルにアクセスできないようにするにはどうすればよいですか?
私のサーバー (cpanel) では、単純な DIR スクリプト (PHP) を使用して、public_html を介してすべてのユーザーのファイルを一覧表示できることがわかりました。
/home/[ユーザー]/public_html/
ユーザーが他のユーザーのファイルにアクセスできないようにするにはどうすればよいですか?
最も簡単な方法は、PHP の open_basedir 構成設定を使用することです。PHP 5.3 以降を使用している場合を除き、各サイトの apache の仮想ホスト コンテナーにディレクティブを追加する必要があります。
# restrict PHP access to /home/[user]
php_value open_basedir /home/[user]
open_basedir は100% 安全なソリューションではないことに注意してください。