Wij hebben PHP er helemaal uitgemikt en emuleren PHP met behulp van FastCGI, werkt perfect en is veel veiliger.
Likes: 0
Wij hebben PHP er helemaal uitgemikt en emuleren PHP met behulp van FastCGI, werkt perfect en is veel veiliger.
Safemode lijkt een beetje fake bij gebruikt met de meeste controlpanels als Plesk en Directadmin.
Wil je met een php script in safemode een file wegschrijven, moet je alle directories opengooien voor de hele wereld.
Dus wat is veilig?
Daarom zeg ik het is totaal overbodig.
Het probleem is dat php via apache word gedraait die standaart onder een vaste gebruiker draait, ik heb me zelf eerst de hazewindhondenkoremollenpestpoke lopen zoeken waarom ik niet kon wegschrijven...
Het probleem was dat directory onder rollerscapes:www viel en niet group-write rechten had en toen alles kon op gooien, tot ik via WHT in aanraking kwam met mod_suPHP die tot op heden nogsteeds gebruik zonder problemen![]()
Park The Hosting Manager - your friend in hosting software
Als je correct chmod && chown dan is er geen enkel probleem met safe_mode..Origineel geplaatst door Rollerscapes
Daarom zeg ik het is totaal overbodig.
Het probleem is dat php via apache word gedraait die standaart onder een vaste gebruiker draait, ik heb me zelf eerst de hazewindhondenkoremollenpestpoke lopen zoeken waarom ik niet kon wegschrijven...
Het probleem was dat directory onder rollerscapes:www viel en niet group-write rechten had en toen alles kon op gooien, tot ik via WHT in aanraking kwam met mod_suPHP die tot op heden nogsteeds gebruik zonder problemen![]()
Zeg jij
Dan zou ik dus bij de FTP hem of onder www moeten laten aanmaken of mappen word write-able maken... Bij ProFTPd is dit niet mogelijk dus dat was mijn probleem.
Het is gewoon veel veiligen, open_basedir is uiteraard ook belangrijk in te stellen maar zelf s dit doet mod_suphp perfect.
Ik moet hij <virtualhost> onstellen tot welke map hij mag gaan en dus welke hij het ook op toepast.
Park The Hosting Manager - your friend in hosting software
Zou vooral niet teveel op open_basedir vertrouwen als enige manier om het spul veilg te houden.
Er zijn gevallen bekend waar dat niet goed af is gelopen.
Ik merk hier uit de reacties dat suPHP beter is dan heel die safe mode die standaard op DA zit?
ik zie veel over suphp... heb ik ook mee zitten klooien.. alleen ik heb heel vaak last van hangende processen.. met name als er externe dingen in een pagina worden opgenomen en die dan niet beschikbaar zijn...
wat zijn de alternatieven voor debian? hoor mod_suid en dergelijken, echter die zit standaard niet in debian verstopt..