Page 1 of 1

PHPinfo - absichern _php_info_created_by_control_panel.php

Posted: Sat 22. Nov 2025, 11:55
by Ralph
Wäre es möglich die PHPinfo, die über das Panel generiert wird besser abzusichern, damit diese nur für den User selbst einsehbar ist?
Eventl. ein session include - also eine gültige Panel Session ID erforderlich machen im generierten File unter /tmp
/home/users/user/tmp/_php_info_created_by_control_panel.php
Der User hat dann Zugriff darauf wenn er zuvor einen gültigen Panel Login durchführt.
Die Datei bleibt auch etwas lange unter /tmp vorhanden ... evntl. ein löschen von _php_info_created_by_control_panel.php im Aufräum Task für die /tmp mit angeben, falls Datei vorhanden (bei mir war die Datei nach Ausführung des tmp Bereiniguns Task noch vorhanden).

Re: PHPinfo - absichern _php_info_created_by_control_panel.php  [GELÖST]

Posted: Mon 24. Nov 2025, 10:00
by Alexander
Hallo,

korrigiere mich gern, wenn ich eine Möglichkeit übersehen habe, aber die Datei bzw. die phpinfo() Informationen sind von außerhalb eigentlich nicht erreichbar.

Keine anderer Benutzer hat Zugriff auf den Inhalt von /home/users/<BENUZTER>/tmp und sie kann nicht direkt durch den Webserver aufgerufen werden.
Die Datei bleibt auch etwas lange unter /tmp vorhanden ... evntl. ein löschen von _php_info_created_by_control_panel.php im Aufräum Task für die /tmp mit angeben, falls Datei vorhanden (bei mir war die Datei nach Ausführung des tmp Bereiniguns Task noch vorhanden).
Sie bleibt solange wie unter "Wartungsintervalle -> Aufräumarbeiten -> Zahnrad-Icon -> Löschen aller Dateien mit Zugriffszeiten älter als" eingestellt.

Re: PHPinfo - absichern _php_info_created_by_control_panel.php

Posted: Mon 24. Nov 2025, 10:35
by Ralph
Alexander wrote: Mon 24. Nov 2025, 10:00 korrigiere mich gern, wenn ich eine Möglichkeit übersehen habe, aber die Datei bzw. die phpinfo() Informationen sind von außerhalb eigentlich nicht erreichbar.
Keine anderer Benutzer hat Zugriff auf den Inhalt von /home/users/<BENUZTER>/tmp und sie kann nicht direkt durch den Webserver aufgerufen werden.
Stimmt, ich habe es mir nochmal genau angeschaut, also über den Standardweg "URL" gibt es keinen direkten Zugriff von außerhalb.
Hat sich also erledigt. ein VPN User hatte mich darauf hingewiesen und ich habe mir nur die Datei angeschaut, mein Fehler :roll: