lunes, noviembre 21, 2005

Mi maestro me lleva mucha ventaja

Hoy curioseando, me he encontrado con algo preocupante en la configuración de los servidores.

Si se tiene configurado el PHP en modo 'inseguro', directiva del php safe_mode en off, se puede navegar todo el sistema de ficheros y pillar todos los contenidos del servidor. Consultando con mi maestro me confirmo el asunto y me sugirió el modo de solucionarlo.

Despues de un tiempo buscando entre en modo saturado y le escribi un mail diciendo que como el asunto era grave, no podria esperar a que yo encontrara la solución y que me dijera la forma de solucionarla. Fui un tonto por mi parte, sólo tenia que mirar en la configuracion de algunos dominios virtuales en donde eso esta implementado y controlado.

Concretamente es solo añadir las siguientes directivas en el httpd.conf para cada servidor virtual que se quiera controlar en el caso de tener configurado el php en modo inseguro.
php_admin_value safe_mode on
php_admin_value open_basedir /directorio/web/htdocs
La otra opcion es hacerlo desde el php.ini, pero es comun para todos los servidores virtuales.
safe_mode = On
open_basedir = /directorio/web/htdocs
En fin, el maestro me lleva muchísima ventaja.

No hay comentarios:

Publicar un comentario

Cómo utilizar el servicio Secrets Manager para guardar las claves privadas de SSH

Para guardar la clave privada en el servicio Secrets Manager como un secreto en modo texto sin formato, sigue estos pasos Supongamos que la ...