• [^] # Re: Pour compléter...

    Posté par . En réponse à la dépêche État d'insécurité chez PHP. Évalué à 2.

    et aucun chroot.

    Si, tu as une option « chroot » dans la configuration de ton pool.

    Dans un environnement mutualisé avec des centaines de vhosts, je ne vois pas l'avantage, vas-tu dire à tous tes utilisateurs de "chmoder" leurs fichiers php en X00

    Je comprend pas ton problème.

    Si /home/$user est en 700, il ne sera pas traversable par quelqu’un d’autre que l’utilisateur, donc tu peux mettre 777 sur tous les autres fichiers à l’intérieur sans que ça pose de problème de sécurité.