php.ini :
safe_mode on
safe_mode_exec_dir /dossiervide :)
et pour chaque hébergé :
dans httpd.conf :
<directory /var/www/heberge1>
php_value open_basedir /var/www/heberge1
</directory>
<directory /var/www/heberge2>
php_value open_basedir /var/www/heberge2
</directory>
et tu devrais être relativement tranquille
inutile d'interdire l'upload (ca n'apporte aucune sécu supplémentaire)
# Re: Sécuriser un serveur PHP...
Posté par Benjamin (site web personnel) . En réponse au journal Sécuriser un serveur PHP.... Évalué à 4.
php.ini :
safe_mode on
safe_mode_exec_dir /dossiervide :)
et pour chaque hébergé :
dans httpd.conf :
<directory /var/www/heberge1>
php_value open_basedir /var/www/heberge1
</directory>
<directory /var/www/heberge2>
php_value open_basedir /var/www/heberge2
</directory>
et tu devrais être relativement tranquille
inutile d'interdire l'upload (ca n'apporte aucune sécu supplémentaire)
Bon courage.