kuku 0 Zgłoś post Napisano Luty 29, 2008 e, np ten shellcode na php moze byc zablokowany 3ma funkcjami w php, ktore w zaden sposob nie wplywaja na funkcjonowanie serwisow, mam doswiadczenie i wiem co mowie. co do php.ini, przeciez wiekszosc mozna ustawic via .htaccess, bo co user ustawi sobie w php.ini, czas wykonywania skryptow ustawi na max i bedzie zamulac serwer? dla mnie po prostu wlasne php.ini to glupota i tyle (ze strony admina). Udostępnij ten post Link to postu Udostępnij na innych stronach
Prohost 345 Zgłoś post Napisano Luty 29, 2008 e, np ten shellcode na php moze byc zablokowany 3ma funkcjami w php, ktore w zaden sposob nie wplywaja na funkcjonowanie serwisow, mam doswiadczenie i wiem co mowie. co do php.ini, przeciez wiekszosc mozna ustawic via .htaccess, bo co user ustawi sobie w php.ini, czas wykonywania skryptow ustawi na max i bedzie zamulac serwer? dla mnie po prostu wlasne php.ini to glupota i tyle (ze strony admina). Oczywiście, że wpływają. Imagemagick ich potrzebuje. A tym samym każdy skrypt go używający. Suhosin blokuje masę rzeczy i nie da się skonfigurować - trzeba by go okrajać z funkcjonalności - już lepiej samemu edytować np. ustawienie max memory w source php niż używać do tego Suhosina. Można też zedytować te funkcje aby nie odpalały nic poza binarkami Imagemagick ale nie ma gwarancji, że ktoś nie przełamie takiego "zabezpieczenia". Można też nie dawać możliwości odpalania binarek. Wszystko to jednak ogranicza możliwości konta. Oczywiście nie zapewni to bezpieczeństwa jeśli są dziurawe skrypty. A max czas wykonywania skryptu można spokojnie limitować poza php. Udostępnij ten post Link to postu Udostępnij na innych stronach
kuku 0 Zgłoś post Napisano Luty 29, 2008 ah te zaleznosci;) Udostępnij ten post Link to postu Udostępnij na innych stronach
pleple 0 Zgłoś post Napisano Luty 29, 2008 A co niby możesz ustawić przez .htaccess? Przecież nikt normalny nie używa mod_php przy shared hostingu... A poza tym może użytkownik właśnie chce mieć możliwość odpalić shellcode na swoim koncie? Zasada jest prosta - serwer powinien być skonfigurowany tak, żeby użytkownik mógł robić co tylko chce dopóki nie narusza bezpieczeństwa innych i nie zużywa za dużo zasobów serwera. Udostępnij ten post Link to postu Udostępnij na innych stronach
baltazar_gabka 0 Zgłoś post Napisano Luty 29, 2008 Proponujemy przetestować usługi które udostępniamy publicznie od czterech lat nieprzerwanej działalności firmoiej. Niedługo dla publiki zaoferujemy darmowe wejściówki do knajp na imprezy w Krakowie! tylko #baltazar_gabka pytanie czy chcesz inwestować w firmę z ponad czteroletnią renomą czy nową firmą która istnieje zaledwie od około roku czasu? Jak na razie "zainwestowałem" w hosting na hekko.pl. Nie jest on jeszcze opłacony bo najpierw chciałem przetestować jak wygadają ich usługi. Musze podzielić się spostrzeżeniami na temat tej firmy. Wczoraj w nocy (około godziny 2:00) wszystko działało wyśmienicie. Zalogowałem się konto zostało utworzone w przeciągu kilku sekund. Wszystkie niezbędne dane otrzymałem na maila. Niestety już po kilkunastu godzinach zaczęły się problemy i hosting już nie działa. Jeszcze godzinę temu mogłem zalogować się na ftp a teraz wypisuje mi "LOgin incorrect". Ciekawe co się dzieje ? Pisałem do BOK'a ciekawe co odpiszą i po jakim czacie (i czy odpiszą ). Potestuję ten hosting jeszcze przez kilka dni, jeśli sytuacja się powtórzy będę zmuszony poszukać czegoś innego. Najgorsze jest to, że tracę czas na przenoszenie danych z jednego serwera na 2-gi W tej chwili wszystko wróciło do normy A co do masternet tam jest zdecydowanie za mały limit na bazy danych ( 2mb dla wszystkich baz danych to zdecydowanie za mało) Udostępnij ten post Link to postu Udostępnij na innych stronach
MasterNETpl 100 Zgłoś post Napisano Marzec 1, 2008 A co do masternet tam jest zdecydowanie za mały limit na bazy danych ( 2mb dla wszystkich baz danych to zdecydowanie za mało)Czego spodziewałeś się od konta za 12zł ROCZNIE?Takowego limitu nie ma w ofercie standardowej na stronie www.masternet.pl, ceny od 35zł netto rocznie (classic 1GB/2GB +domena regionalna gratis). Udostępnij ten post Link to postu Udostępnij na innych stronach
baltazar_gabka 0 Zgłoś post Napisano Marzec 1, 2008 Czego spodziewałeś się od konta za 12zł ROCZNIE?Takowego limitu nie ma w ofercie standardowej na stronie www.masternet.pl, ceny od 35zł netto rocznie (classic 1GB/2GB +domena regionalna gratis). I bardzo dobrze ze są takowe limity bo pożniej ktoś chce postawić niewiadomo jakie serwisy, które obciązają serwer a tak przynajmniej są jakieś restrykcje Zastanawiam się także nad przetestowaniem waszego hostingu Udostępnij ten post Link to postu Udostępnij na innych stronach
baltazar_gabka 0 Zgłoś post Napisano Marzec 2, 2008 nie mogę edytować posta więc napiszę nowego. Na hekko jak i na masternet jest włączone safe_mode i nie mogę uruchomić skryptu z cURL. Jest coś gdzie safe_mode jest włączone?? Udostępnij ten post Link to postu Udostępnij na innych stronach
Hekko.pl 239 Zgłoś post Napisano Marzec 2, 2008 Na hekko jak i na masternet jest włączone safe_mode i nie mogę uruchomić skryptu z cURL. Bzdura. Safe_mode jest WYŁĄCZONE. Udostępnij ten post Link to postu Udostępnij na innych stronach
MasterNETpl 100 Zgłoś post Napisano Marzec 2, 2008 nie mogę edytować posta więc napiszę nowego. Na hekko jak i na masternet jest włączone safe_mode i nie mogę uruchomić skryptu z cURL. Jest coś gdzie safe_mode jest włączone?? W pierwszej kolejności wypadałoby skontaktować sie z BOK firmy - prawda? Udostępnij ten post Link to postu Udostępnij na innych stronach
baltazar_gabka 0 Zgłoś post Napisano Marzec 2, 2008 Bzdura. Safe_mode jest WYŁĄCZONE. hymm, to skąd ten błąd: CURLOPT_FOLLOWLOCATION cannot be activated when in safe_mode or an open_basedir is set in <b>/home/xxxx/domains/xxxxxx/public_html/xxxxx/index.php</b> on line <b>67</b> Identyczny błąd mam na masternet.pl Udostępnij ten post Link to postu Udostępnij na innych stronach
Hekko.pl 239 Zgłoś post Napisano Marzec 2, 2008 hymm, to skąd ten błąd: CURLOPT_FOLLOWLOCATION cannot be activated when in safe_mode or an open_basedir is set in <b>/home/xxxx/domains/xxxxxx/public_html/xxxxx/index.php</b> on line <b>67</b> Identyczny błąd mam na masternet.pl Przeczytaj wyraźnie błąd, jest tam warunek: OR W tym wypadku chodzi o drugą opcję, niestety nie znajdziesz chyba gdzie to jest wyłączone. Usuń linię gdzie to masz curl_setopt($zmnienna, CURLOPT_FOLLOWLOCATION, 1); będzie działać bez tego. Udostępnij ten post Link to postu Udostępnij na innych stronach
baltazar_gabka 0 Zgłoś post Napisano Marzec 2, 2008 Przeczytaj wyraźnie błąd, jest tam warunek: ORW tym wypadku chodzi o drugą opcję, niestety nie znajdziesz chyba gdzie to jest wyłączone. Usuń linię gdzie to masz curl_setopt($zmnienna, CURLOPT_FOLLOWLOCATION, 1); będzie działać bez tego. Po twojej modyfikacji wszytko elegancko działa. Wielkie dzięki za pomoc. Udostępnij ten post Link to postu Udostępnij na innych stronach