Hallo,
ich finde es schade, dass wir die Benutzer nicht via SSH richtig "jailen" können.
Die Cronjobs sind auch eher mau... erstelle ich einen Cronjob wie etwa `/bin/cp -r /etc/X/ /var/www/X/htdocs/`, kann ich mir schön Konfigurationsdateien ins Webroot kopieren. :-/
Ich bastel mir derzeit viele Lösungen selber, die gewisse Leaks unterbinden, aber es gibt immer neue Überraschungen. Gibt es da ein best practice?
 Warum er nicht die Shell liest, verstehe ich auch nicht. Ich glaube, dass ich ihm auch nicht global die Shell mitgeben kann. Da ist crontab wohl doch sehr simpel gehalten.
 Warum er nicht die Shell liest, verstehe ich auch nicht. Ich glaube, dass ich ihm auch nicht global die Shell mitgeben kann. Da ist crontab wohl doch sehr simpel gehalten.