Post by Julien ArlandisDans un environnement mutualisé les scripts PHP doivent être accessibles
soit en lecture à l'utilisateur réservé à l'exécution d'Apache soit à
son groupe. Donc potentiellement tout script php qui utilise la fonction
fopen() peut accéder en lecture à un fichier dont il n'est pas le
propriétaire, comment empêcher cela?
Bonjour,
J'ai cru comprendre que :
1. les aspects de sécurité devraient être traités par le serveur et non
PHP, ce qui en principe est déjà le cas sur du mutualisé.
2. les mutualisés offrant quasi systématiquement d'autres langages que
PHP, le safe mode peut facilement être compromis s'il ne repose que sur
des directives PHP.
3. dans tous les cas, la directive "open_basedir" n'est pas affectée par
le choix du safe mode.
Cela dit, je ne suis pas un expert en sécurité, alors certaines choses
peuvent m'échapper.
Si tel est le cas, je suis d'ailleurs intéressé d'en savoir plus,
utilisant moi-même exclusivement des offres mutualisées.
Cordialement,
Pascal