Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Vlákno názorů k článku
Oddělte od sebe uživatele serveru Apache a PHP

caracho
caracho (neregistrovaný) ---.83.broadband12.iol.cz
26. 2. 2010 0:34

open_basedir

je tu s nami minimalne od verze php3, co si pamatuju, tak nevim, co autor na tom povazuje za moderniho. Spis je smutne, jestli ji driv neznal.

Taky, kdyz uz se bavi o bezpecnosti php, bylo by vhodne se zminit o projektech jako suoshin, ktere jsou dnes v nekterych distrech uz standardem.

Adam Štrauch aura:99
26. 2. 2010 1:28

Re: open_basedir

Moderní ve smyslu, že safe_mode je deprecated a open_basedir ne.

Suoshin jsem neznal. Hostuju hlavně pythoní projekty a PHP jsem byl nucen nasadit kvůli některým známým a jejich WordPressům. Jeho bezpečnost jsem řešil velmi dlouho, ale řekl bych že ne moc efektivně, nakonec jsem se dostal k řešení popsané v článku.

Budu rád, když Suoshin rozvedete trochu víc, ať už v této diskusi nebo v samostatném článku, o který bychom určitě měli zájem.

.
. (neregistrovaný) ---.cust.selfnet.cz
26. 2. 2010 2:24

Re: open_basedir

Chtěl jsem to přejít jen tak s pocitem „achjo“, ale když už jste to tady tak pěkně vypíchl… My víme, že tomu nerozumíte, vy to taky víte, ale stejně o tom musíte psát?

[Co na vedení víte tak hrozného, že vám to prochází? A co ví korektorka? A co programátoři? Všichni jste se v tomhle článku zase pěkně ukázali.]

Palo
Palo (neregistrovaný) ---.95-103-231.t-com.sk
26. 2. 2010 8:14

Re: open_basedir

To musite vzdy pred napisanim clanku urobit sutaz o najlepsieho v danej oblasti a v pripade ze nevyhrate nemate narok? A co v pripade ze ten kto vyhra nechce pisat? Ma to svoje uskalia. Zostanme pri tom ze kazdy moze pisat co chce pokial neuraza ineho.

.
. (neregistrovaný) ---.cust.selfnet.cz
1. 3. 2010 5:54

Re: open_basedir

Nemusi byt nejlepsi, staci kdyz neni spatny. Tady autor trochu informaci o suexec _opet_ podaval s omackou hloupych a nesmyslnych vet, okorenou spatnym vyjadrovanim, neschopnosti hlaskovat a rozhozenym formatovanim. To po case omrzi.

Donarus
Donarus (neregistrovaný) ---.net.upcbroadband.cz
18. 1. 2012 18:17

Re: open_basedir

vim, ze je to 2 roky pryc, ale priste si takovy clanek piste sam, rad si poctu Vy "chytraku".

Misto konstruktivni kritiky pouze rejpate a sam jste nic nedokazal. Takovahle premoudrela stvoreni primo miluji :/

Mordae
Mordae (neregistrovaný) ---.net.upc.cz
26. 2. 2010 8:31

Re: open_basedir

No, zrovna tentokrat vedle neni. Na funkcni open_basedir vsichni PHPckari cekali jako prase na drbani. Na levnych hostinzich je totiz dostatecny a potom staci jen mit na souborech gid apache, g+ws a je to „skoro“ bezpecne. Alespon tolik jako nenavideny safe_mode.

salam
salam (neregistrovaný) ---.net.upc.cz
28. 2. 2010 21:21

Re: open_basedir

buď konkrétní, nebo zticha

neron
neron (neregistrovaný) ---.pilsfree.net
26. 2. 2010 11:27

Re: open_basedir

Suoshin? To bude docela honka psat o necem takovem clanek a vy jste zrejme linej pouzit Google.

Robert
Robert (neregistrovaný) ---.miramo.cz
26. 2. 2010 8:34

Re: open_basedir

Když tak už Suhosin, suoshin neznám.

Polish
Polish (neregistrovaný) ---.ujep.cz
26. 2. 2010 15:39

Re: open_basedir

; open_basedir, if set, limits all file operations to the defined directory
; and below. This directive makes most sense if used in a per-directory
; or per-virtualhost web server configuration file. This directive is
; *NOT* affected by whether Safe Mode is turned On or Off.

; NOTE: this is considered a „broken“ security measure.
; Applications relying on this feature will not recieve full
; support by the security team. For more information please
; see /usr/share/doc/php5-common/README­.Debian.securi­ty
;

;open_basedir =

Zasílat nově přidané příspěvky e-mailem