Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Risultati da 1 a 2 di 2
  1. #1
    HTastinator L'avatar di Kunyo
    Data Registrazione
    Feb 2006
    Località
    /dev/pts/0
    Messaggi
    313

    Icog Configurazione di PHP per un servizio di shared hosting

    La chiave per la gestione di php su un servizio di shared hosting è rappresentata
    dal safe mode. Questo arcano fattore () ci consente di poter offrire un servizio trasparente
    e sicuro limitando i permessi ed eseguendo alcuni controlli di sicurezza.

    Per abilitare il safe mode, cercate nel file php.ini la riga

    Codice:
    safe_mode = Off
    e settatela a On.

    QUando aprite un file o lo leggete (fopen, gzopen, readfile), se safe mode è abilitato viene eseguito
    un check per verificare se l'uid del proprietario dello script corrisponde con quello dell'owner del file
    in questione. In caso non corrisponda, viene visualizzato un errore del tipo permission denied.

    Per rendere più lasco questo check potete settare il parametro safe_mod_gid a On. In questo modo verrà eseguito
    un test del GID.

    Un'altra direttiva la cui configurazione è essenziale in un servizio shared è disable_functions, la cui sintassi è


    Codice:
    disable_functions = funzione1,funzione2,funzione3
    che ci permette di disabilitare alcune funzioni potenzialmente dannose. A priori escluderei la funzione system.

    Ultima, ma non meno importante, la direttiva open_basedir, che andrebbe settata in un contesto per-virtualhost (nella config di apache dei vhost).
    Aggiungete le seguenti righe alla configurazione del vostro vhost

    Codice:
    <ifmodule mod_php4.c>
      php_admin_value open_basedir "/var/www/my/virtual/host/basedir/"
    </ifmodule>
    ora incollate il seguente codice in un file .php nella directory basedir/ ed eseguitelo.

    Codice:
    <?
    $hl = fopen("../emi.txt", "w");
    ?>
    Dovrebbe generarvi un warning.

    Nota: porre particolare attenzione alla configurazione di open_basedir. Infatti, la direttiva

    Codice:
      php_admin_value open_basedir "/var/www/my/virtual/host/base"
    vi consentira' di scrivere nella directory base1/, base2/, base3/...
    InterfaseSrl
    ...It all returns to nothing
    it all comes tumbling down. tumbling down.





  2. #2
    Webhosting Guru L'avatar di daniele_dll
    Data Registrazione
    Feb 2006
    Località
    Qualcuno dice Sicilia, qualche altro Nord Africa
    Messaggi
    1,535
    Aggiungo che è sempre cosa buona disabilitare il dl onde evitare seri problemi

Discussioni Simili

  1. Configurazione servizio email
    Di shiverboy nel forum E-mail e Managed Services
    Risposte: 10
    Ultimo Messaggio: 20-03-2011, 20:33
  2. Configurazione VPS Hosting
    Di killamah nel forum VPS - Virtual Private Server
    Risposte: 16
    Ultimo Messaggio: 07-12-2010, 16:56
  3. Risposte: 0
    Ultimo Messaggio: 27-05-2009, 08:11
  4. Risposte: 29
    Ultimo Messaggio: 04-02-2008, 13:57
  5. Scegliere un servizio di hosting - 3 Parte - Tipologie e Shared Hosting
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 12-11-2007, 10:13

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •