Dmitriy_2014

Dmitriy_2014
Рейтинг
370
Регистрация
01.07.2014
Интересы
Веб-технологии
Сергей #:
ТС, а у тебя какая версия Пыхи и какая версия WP?
У меня сейчас все более или менее новое, WordPress до упора 6.3.2, а PHP вроде 8.1.2.
Aisamiery #:

Нет не нужно, оно усложняло использование некоторых уязвимостей php до версии 5.4. Старое расширение наверное даже не поставить на современный php а сухосин ng (next-gen) судя по гиту скорее мерт чем жив

Понял, спасибо.
Вот бы можно было бы можно тогда перефразировать вопрос – Если есть те, кто использует WordPress, установлено ли у вас расширение для PHP – SUHOSIN?
Ilya74 #:

Дмитрий, ну опять 25. Всё же есть в гугле. Так и пишите - "php suhosin" и читаете, что выдаёт гугл.

Краткий ответ - нет, не нужно.

Да я почитал, но так и ничего не понял, а главное нужно ли оно.
SeVlad #:

И что там дальше написано? Ты видишь проблему?

Там написано - Расширение SUHOSIN установлено? – Нет.

Но, я может быть мог бы и установить, но нужно ли не знаю.

Да, ребят, я с вами не спорю, я понял, Доступ к shell’у это значит не просто доступ пользователю к оболочке bash закрыт, но и +ssh,sftp.

Я понял.
br.almighty #:

Как временное решение - можно, не нужно, а то временное превратится в постоянное.

Собственно, надо задать себе вопрос. Для чего этот бэкап? Наверняка же для того, чтобы восстановить без проблем работу сервера в случае чего. Этот случай может быть чем угодно - взлом, поломка, хостер накосячит или ты. Теорию вероятности вряд ли стоит учитывать.

Так вот, если случайно ты или хостер затерет что-то нужное тебе, как ты будешь восстанавливать из бэкапа, если он недоступен?

Вывод сам додумаешь.

Если коротко, то это временное решение мне нужно чтобы в любой момент, там раз в неделю, две, я зашел через WinSCP по SFTP, и скачал уже готовую базу данных и файлы от сайта, не заходя в phpMyAdmin/mysqldump делая экспорт и потом либо по ssh или через ispmanager архивируя и скачивая файлы, как-бы я подканектился и всегда свежая база и файлы, но это пока временно. Как бы они ежедневно ночью генерятся, а скачиваю я их тогда, когда удобно, и у меня на моем локальном компе всегда более или менее свежая версия, не на сервере чьём-то, не в облаках, а у меня дома.
baas #:

А почему нет?

Я не против. )

Спасибо, тогда я похраню, но я спросил в общепросветительских целях, со стороны безопасности, для общего развития.
baas #:
ничего не понял, если у пользователя нет указанного шелла (/etc/passwod). то он ни как в системную консоль не зайдет.
Так и я так думал, но оказывается не давать доступ пользователю в консоль, в ispmanager 6 подразумевается и отключение ssh для пользователя, ну и естественно блок sftp, что для меня как-то странно.
Ilya74 #:

Ну так логично. Потому что sFTP это подсистема SSH. Странно, что вас удивляет, что при отключении SSH не работает то, что работает в зависимости от SSH... Перед тем как что-то спрашивать, потратьте минутку и поищите информацию, что вообще такое sFTP, подумайте о том, к какому порту вы подключаетесь по sFTP (внезапно это порт SSH).

Да, но у меня как-то было раньше, если я ничего не путаю, что пользователь не мог получить доступ к консоли, видимо в passwd не была указана консоль, а доступ по sftp который да через протокол OpenSSH, который ssh, был открыт. Ну то есть в консоль пользователь не мог, а по sftp который ssh мог.

Ну если даже так, то хорошо, понятно, буду знать.
Всего: 1998