Het probleem is dat je daarmee wel de andere gebruikers tegen een gebruiker beschermt maar niet de buitenwereld.Origineel geplaatst door bami82
Mijn mening is dat als je security serieus neemt je niet al teveel op safemode moet rekenen.
Gebruik php-fastcgi + suexec + apache2 + chroot jails om een veilige omgeving te creeren. mod_security is ook een aanrader.
Vanuit een chroot jail kan iemand nog steeds als user een DDoS script opstarten of spam versturen.
Daarom staat bij ons safe_mode alsnog standaard aan.

Likes:


Quote