Ik ben momenteel een PHP/Flash CMS aan het bouwen en probeer uiteraard alle mogelijke beveiligingmaatregelen in te bouwen. Echter deze applicaite zal vooral ook door mensen gebruikt worden die gebruik maken van shared hosting accounts (zowel op Windows/IIS en Linux/Apache).
Tot dusver ging ik ervan uit dat verschillende shared hosting klanten op één server(/farm) geen toegang zouden kunnen hebben tot elkaars scripts/bestanden. Echter na het lezen van enkele boeken m.b.t. PHP security lijkt het dat deze aanname niet terrecht is, er wordt namelijk opgemerkt dat dit een nadeel is van shared hosting, dus dat men die toegang tot elkaars bestanden weldegelijk heeft. Nu kan ik weliswaar met de open_basdir ini instelling de toegang regelen, echter dat werk alleen maar binnen PHP, via andere wegen is de toegang dan nog steeds open.
Vraag 1: hoe zit het nu? ... is shared hosting inderdaad een security risk omdat aanbieders van shared hosting hier niets tegen kunnen of willen doen?
Vraag 2: Als een shared hosting provider weldegelijk de boel kan dicht timmeren is er dan een (nette/legale) manier om vanuit PHP te testen of de host provider de juiste maatregelen heeft genomen of dat de achterdeur open staat?
Bedankt alvast voor jullie input![]()

Likes:


Quote
).
... misschien als providers die het WEL goed geregeld hebben daar nu eens prominent de aandacht op zouden vestigen dan zouden mensen die op zoek zijn naar een vhost er wellicht bewust van gaan worden dat het naief is om te veronderstellen dat dit wel goed geregeld zal zijn bij een provider die bijvoorbeeld op een review site goiede reviews krijgt.