reklama
Aktuality  |  Články  |  Recenze
Doporučení  |  Diskuze
Grafické karty a hry  |  Procesory
Storage a RAM
Monitory  |  Ostatní
Akumulátory, EV
Robotika, AI
Průzkum vesmíru
Digimanie  |  TV Freak  |  Svět mobilně

Nastavení zabezpečení PHP Webserveru (Apache)

RolandN (210)|9.5.2011 15:48
Zdravím všechny,

mam jeden dotaz ohledně nastavení PHP webserveru.

Potřebuji na jednom webhostingu rozchodit e-shop na platformě ZenCart.
Jenom že ne všechno mě funguje tak jak má. Žádal jsem technickou podporu o změnu nastavení, ti mi však odpověděli že z bezpečnostních důvodu požadované funkce nelze povolit.

Take mají opatření se kterým jsme se na žádném z hostingu nesetkal a to, že atributy souboru na FTP nemohu sám změnit. Je toto bezpečnostní opatření? proti čemu?


Potřeboval bych vědět zda tyto funkce jsou tak bezpečnostně nepřípustné:

potřeboval bych povolit tyto:

set_time_limit
exec

apache_child_terminate
apache_get_modules
apache_get_version
apache_getenv
apache_note
apache_setenv


a tuto zakázat:

PHP magic_quotes_sybase


Pro bližší info Výpis varování v nastavení PHP při instalaci e-shopu:






MySQL
Server: Localhost via UNIX socket
Verze MySQL: 5.0.88
Verze protokolu: 10

Webserver
Apache
Verze MySQL klienta: 5.0.88
Rozšíření PHP: mysql

phpMyAdmin
verze: 3.1.2
j.albi (476)|17.5.2011 21:48
Od takového hostingu je lepší utéct někam jinam. Zakázat změnu atributu souboru je pouze buzerace zákazníka.