http://danielkeppler.com

mein Blog über Guatemala und SEO

Shell Konsole mit PHP und AJAX

Per Zufall bin ich heute auf ein interessantes PHP-Skript von askapache.com gestossen. Kurzum eine mit PHP und Ajax erstellte vollwertige shell console.

Der Autor schreibt dazu:

I’m calling this file (see below) shell.php and it allows you to run commands on your web server with the same permissions that your php executable has.

Ich habe es getestet – funktioniert einwandfrei – bis auf ein paar Refresh Probleme. Erstellt man ein Verzeichnis und setzt ein ls bzw. dir wird dieses Verzeichnis nicht angezeigt. Ein Refresh bringt hier auch keinen weiter, nur eine neue Session aktualisiert in solchen und ählichen Fällen den Inhalt.

Ein solche console stellt ein grosses Sicherheitsrisiko dar, der Autor gibt ein paar Tips zur “Absicherung”- wie z.B. IP-Abfrage, htaccess, mod_rewrite – dennoch sollte man 3 mal überlegen ein solches Skript, zumindesten in dieser Form, produktiv zu stellen.

ähnliche Beiträge:

Wenn dir unser Beitrag gefallen hat, setze doch einen Link auf diesen Beitrag. Hier ein Code Beispiel:

<a href="http://danielkeppler.com/2008/shell-konsole-mit-php-und-ajax/">Shell Konsole mit PHP und AJAX</a>

Leave a Reply