Ik heb een aardig scriptje liggen maar dit programma vereist safe mode uit. Nu heb ik wel mod security op de server geinstalleerd.
Hoe gevaarlijk is het dan om safe mode uit te schakelen en het script te draaien ?
Likes: 0
Ik heb een aardig scriptje liggen maar dit programma vereist safe mode uit. Nu heb ik wel mod security op de server geinstalleerd.
Hoe gevaarlijk is het dan om safe mode uit te schakelen en het script te draaien ?
voor 1 script ?
dan moet het wel heel belangrijk zijn ..
zie ook:
http://nl.php.net/manual/nl/features....functions.php
of google op:
veiligheid safe mode
Klarned Managed hosting Hosting, optimalisatie & debugging door WP Core developers![]()
Al onze servers draaien met safe_mode uit.
Er zijn gewoon teveel zaken die niet goed werken met safe_mod uit en naar mijn mening dien je de beveiliging meer op OS nivo te regelen
Klarned Managed hosting Hosting, optimalisatie & debugging door WP Core developers![]()
Volgens mij kun je met mod-security en open base dir de boel toch veilig houden.
Servers hier draaien ook allemaal met safe_mode uit, nooit enige hinder van ondervonden. Als je overige zaken gewoon goed in orde hebt moet dat geen enig probleem zijn!
als je safe_mode uit hebt dan kan je met andere zaken de server alsnog dichtspijkeren.
uiteraard in je php.ini een aantal commando's uitzetten (bijv symlink,proc_close,proc_open,popen,system,dl,passt hru,escapeshellcmd,shell_exec)
verder kom je met modsec een aardig eind, ook moet je de openbase dir standaard aanlaten... toich vereisen scripts als Joomla! deze ook uit, in dat geval kan je de /tmp map op andere manieren beveiligen zodat schrijven wel mag maar uitvoeren niet
Voor Joomla hoef je openbase dir niet uit te hebben staan. Beveiliging is dus prima mogelijk met safe mode off...
Dat probeer ik heel vaak en lukt prima! Misschien dat andere instellingen bij jou dat voorkomen...
hmm vaag... zou kunnen (moet bekennen dat een collega dat allemaal regelt), maar als klanten bellen dat het niet lukt dan zet ik de openbase dir restrictie uit en dan kunnen ze opeens wel uploaden:P
Dan zou ik de instellingen eens nalopen, ik heb nooit problemen ermee en heb het ook nog nooit van klanten gehoord dat ze problemen hebben.
Safe_mode biedt een schijnveiligheid. Beter is om in je php.ini bepaalde functies uit te schakelen zoals reeds eerder genoemd. Safe_mode zal bij php6 ook vervallen.
Je kunt je onderliggende platform (Apache) goed beveiligen met mod_security. Mount je /tmp apart met noexec en gebruik eventueel de suhosin plugin voor php.
Noexec /tmp: http://www.google.nl/search?source=i...p+noexec&meta=
Suhosin plugin: http://www.hardened-php.net/
Mod_security: http://www.modsecurity.org/
PHP6 Blog: http://php6dev.blogspot.com/
Kudo's: '+' bovenaan dit bericht![]()
MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!