Приглашаю попробовать хостинг

D
На сайте с 16.04.2011
Offline
3
#111

установлен ли ImageMagick?

включён ли exec() в PHP?

ware
На сайте с 12.09.2010
Offline
406
#112
dragracer:
включён ли exec() в PHP?

А Вам это зачем, интересно? Может Вам взять VDS и настроить его под себя тогда? :)

M
На сайте с 05.06.2011
Offline
2
#113
dragracer:
установлен ли ImageMagick?
включён ли exec() в PHP?

Да, установлен, как бинарное приложение

Никакие функции в php не отключены, все CMS работают без проблем

Напоминаю - мы все еще набираем клиентов на тариф Бронза сроком три месяца бесплатно☝

http://moldhost.net - RU/UA/US/EU хостинг.
Raistlin
На сайте с 01.02.2010
Offline
247
#114
ware:
А Вам это зачем, интересно? Может Вам взять VDS и настроить его под себя тогда?

Прошу прощения, что влез... Но отключение функций php не добавляет безопасности. И куча скриптов может с отключенными функциями не заработать. ВОт таки дела...

HostAce - Асы в своем деле (http://hostace.ru)
D
На сайте с 05.06.2007
Offline
155
#115
Raistlin:
Прошу прощения, что влез... Но отключение функций php не добавляет безопасности. И куча скриптов может с отключенными функциями не заработать. ВОт таки дела...

Добавляет безопасности самому сайту, это скорее +,

а то вебшелов понагружабт через дыры и властвуют, чуть ли не на всём сервере.

Написал не мало шедевров ;)
M
На сайте с 05.06.2011
Offline
2
#116

Dimanych, у нас скрипты работают с правами владельца. В случае взлома сайта, будет доступ только к этому сайту. Остальные сайты будут недоступны.

А чтоб вам не загрузили вебшелл - ставьте запрет на выполнение скриптов в upload директориях.

Напоминаю, что все еще действует акция по предоставлению хостинга на три месяца совершенно бесплатно! Просто оставьте заявку.

iHead
На сайте с 25.04.2008
Offline
137
#117
moldhost:
Dimanych, у нас скрипты работают с правами владельца. В случае взлома сайта, будет доступ только к этому сайту. Остальные сайты будут недоступны.
А чтоб вам не загрузили вебшелл - ставьте запрет на выполнение скриптов в upload директориях..

ага, вы видимо дырявых движков не видели.

Рекомендуемый хостинг партнер 1С-Битрикс (https://www.ihead.ru/bitrix/), PHP-хостинг (https://www.ihead.ru/php/), доверенный партнер RU-CENTER (https://www.ihead.ru/news/573.html), официальный представитель REG.RU в Кирове (https://www.ihead.ru/news/851.html)
lhoster
На сайте с 01.06.2011
Offline
157
#118

О. Улыбнуло. Подумал что это шутка. Но нет...Вы всерьез ?! 🍿 Я тогда так же уверен что хостинг стоит на VDS-ке в ДЦ МХост.

Работаем с 2012 года. Хостинг компания «HideHost.net» ( https://hidehost.net/ ) - Виртуальные сервера от 5.2$/мес. ( https://hidehost.net/vds.html ) . Выделенные сервера от 75$/мес. ( https://hidehost.net/dedicated.html ). Промо-код для форума searchengines25 (25% на виртуальные и выделенные сервера).
Himiko
На сайте с 28.08.2008
Offline
560
#119
moldhost:
Dimanych, у нас скрипты работают с правами владельца. В случае взлома сайта, будет доступ только к этому сайту. Остальные сайты будут недоступны.
А чтоб вам не загрузили вебшелл - ставьте запрет на выполнение скриптов в upload директориях.

1. Скорее в пределах домашней папки пользователя, а не одного сайта.

2. И какой смысл? Владелец запрет поставил, владелец его же и снял.

Himiko добавил 25.06.2011 в 11:28

Raistlin:
Прошу прощения, что влез... Но отключение функций php не добавляет безопасности. И куча скриптов может с отключенными функциями не заработать. ВОт таки дела...

Ага.

Ещё даже ioncube позволяет файлы дёргать спец. функциями. Всё же не отключить.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Raistlin
На сайте с 01.02.2010
Offline
247
#120
Himiko:
И какой смысл? Владелец запрет поставил, владелец его же и снял.

Смысл в том, чтобы закрыть уязвимость в случае недостаточной фильтрации файлов. Но более правильный путь - вообще не загружать файлы с потенциально опасными расширениями. А если и загружать - то именно с запретами в .htaccess - это отсеивает большую часть дырок в движках.

iHead, А вы, видимо, не видели тонкой хакерской работы.

lhoster, Не вижу смысла в запрещении exec, system и их подобных. есть еще такие вещи как Python, perl и еще кое-что.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий