J'imagine même pas combien d'applications cela casserait..
Et puis cela ne résoud pas tout du chroot/sandbox.
Quelle alternative existe-t-il concrètement à open_basedir?
Moi je pense qu'il manque clairement un mpm qui sorte du lot, itk/peruser sont orientés sécurité et paradoxalement ils tournent en root, puis ils remplacement que Suexec, il faudrait un mpm qui fonctionne en chrootant+peruser mais c'est l'un ou l'autre. Est-ce que c'est possible, je n'en sais rien..
Si vous voulez laisser les utilisateurs naviguer sur votre système, grand bien vous fasse, mais à un moment donné il faut savoir sacrifier un peu des performances si on veut de la sécurité.. Et à l'heure actuelle je ne vois pas ce qui remplace SuExec+open_basedir .
[^] # Re: Pour compléter...
Posté par siegfried . En réponse à la dépêche État d'insécurité chez PHP. Évalué à -1.
J'imagine même pas combien d'applications cela casserait..
Et puis cela ne résoud pas tout du chroot/sandbox.
Quelle alternative existe-t-il concrètement à open_basedir?
Moi je pense qu'il manque clairement un mpm qui sorte du lot, itk/peruser sont orientés sécurité et paradoxalement ils tournent en root, puis ils remplacement que Suexec, il faudrait un mpm qui fonctionne en chrootant+peruser mais c'est l'un ou l'autre. Est-ce que c'est possible, je n'en sais rien..
Si vous voulez laisser les utilisateurs naviguer sur votre système, grand bien vous fasse, mais à un moment donné il faut savoir sacrifier un peu des performances si on veut de la sécurité.. Et à l'heure actuelle je ne vois pas ce qui remplace SuExec+open_basedir .