PHP shell debian

В скрипте у клиента есть запуски shell_exec, без неё обойтись исходя из структуры движка нельзя. Дело в том, что у пользователя в системе установлен /bin/false, но из shell_exec от пользователя выполняются команды от /bin/sh позволяющие лазить по всему серверу через ls. Как ограничить пользователя? Ограничение процессорв выполнил через /proc, а вот как быть в командами? Как ограничить пользователя несколькими команды через shell_exec в целях безопасности?


Ответы (0 шт):