سوال در مورد suexec , suphp

با سلام
توی توضیحات یه هاستی اینا رو نوشته:
میخوام ببینم اینا مزیته یا ایراده؟
-----------------------------------
توجه داشته باشید که در سیستم این هاستینگ (suexec , suphp) جهت قابل نوشتن بودن فولدرها توسط اسکریپت ، کافی است مجوز آنها را بر روی 755 قرار دهید . بنابراین چنانچه اسکریپت شما این درخواست را داشته باشد که مجوز فولدری برروی 777 قرار گیرد ، مجوز را بر روی 755 قرار دهید .

وجود فولدرهایی با مجوز 777 و همچنین استفاده از php_flag در فایل .htaccess باعث بروز Internal Error 500 خواهد شد .
----------------------------------
 

mamoolhacker

Active Member
ایشون پرسیدند مزیته یا ایراده
نگفتن توضیح بده چیه
..
خواهش میکنم
موفق باشید
 

ady_constantine

Active Member
جمله ای که شما قید کردید جز مزایای آن هست .

یعنی دیگه نیاز نیست فولدرها را 777 کنید . همه اسکریپت هایی که نیاز به مجوز خواندن دارند هم با 755 کارمی کند .

از جهاتی هم امنیت اینگونه هاست ها از نظر مجوزها بالاتر می باشد .

Cpanel هم به مدیران سرور جهت امنیت آپاچی توصیه می کند که suexec را فعال کنند .
 

emad_67

Member
و البته اگه کسی وارد نباشه براش دردسر میشه
میشه بگی چه کار هایی باید انجام بشه که اگه وارد نباشیم مشکل ایجاد میکنه؟
من مامبو استفاده میکنم و سرور من CGI هست که فولدر هایی که قبلا روی سرور apache پرمیشنشون رو 777 میکردم الان روی 775 قابل ویرایش هستند. برای همین خواستم بدونم کاری لازمه برای امنیت انجام بدم؟
 

ady_constantine

Active Member
میشه بگی چه کار هایی باید انجام بشه که اگه وارد نباشیم مشکل ایجاد میکنه؟
من مامبو استفاده میکنم و سرور من CGI هست که فولدر هایی که قبلا روی سرور apache پرمیشنشون رو 777 میکردم الان روی 775 قابل ویرایش هستند. برای همین خواستم بدونم کاری لازمه برای امنیت انجام بدم؟

در مورد امنیت و تنطیم دسترسی ها بیشتر مسایل مربوط به مدیر سرور می باشد که باید نکات امنیتی را رعایت کند و تنظیمات suphp را بدرستی انجام داده باشد . یک تنظیم اشتباه در suphp ممکن است کلیه فایهای شما را به باد دهد و کاربران دیگر فایلهای شما دسترسی داشته باشند .

اشکالاتی که در سمت شما ممکن است بوجود بیاد خطاهی آپاچی می باشد که من در اینجا توضبح دادم :
http://www.backyou.com/forum/index.php/topic,71.0.html
 

جدیدترین ارسال ها

بالا