• # Re: Sécuriser un serveur PHP...

    Posté par (site web personnel) . En réponse au journal Sécuriser un serveur PHP.... Évalué à 4.

    pour php :

    php.ini :
    safe_mode on
    safe_mode_exec_dir /dossiervide :)

    et pour chaque hébergé :
    dans httpd.conf :
    <directory /var/www/heberge1>
    php_value open_basedir /var/www/heberge1
    </directory>
    <directory /var/www/heberge2>
    php_value open_basedir /var/www/heberge2
    </directory>

    et tu devrais être relativement tranquille
    inutile d'interdire l'upload (ca n'apporte aucune sécu supplémentaire)

    Bon courage.