PHP tiene un modo llamado safe-mode
que permite una mayor seguridad, una configuración para Safe mode recomendada es:
3.2 magic_quotes_qpc = On |
3.2 allow_url_fopen = No |
3.2 register_globals = Off |
3.2 safe_mode = On |
3.2 safe_mode_include_dir = "/usr/share/gosa:/var/spool/gosa" |
3.2 safe_mode_exec_dir = "/usr/lib/gosa" |
3.2 safe_mode_allowed_env_vars = PHP_,LANG |
3.2 open_basedir = "/etc/gosa:/var/spool/gosa:/var/cache/gosa:/usr/share/gosa:/tmp" |
3.2 include_path = ".:/usr/share/php:/usr/share/gosa:/var/spool/gosa:/usr/share/gosa/safe_bin" |
3.2 disable_functions = system, shell_exec, passthru, phpinfo, show_source |
#chmod 1777 /var/lib/php4 |
Ya que cada usuario que ejecute PHP guardara la sesión con ese usuario.