IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] safe_mode ou pas safe_mode


Sujet :

Langage PHP

  1. #1
    Membre habitué Avatar de Giantrick
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    300
    Détails du profil
    Informations personnelles :
    Âge : 51
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 300
    Points : 195
    Points
    195
    Par défaut [Sécurité] safe_mode ou pas safe_mode
    Bonjour à tous,

    Je voudrais avoir vos avis sur le "safe_mode" (principalement des pros et PHPdéveloppeur, car je n'en suis pas un )

    Mon hébergeur le propose par défaut (mais je peux modifier moi-même tous mes pararmètres PHP5, donc je l'ai désactivé).

    lorsque je lis sur php.net les informations sur "safe_mode"
    http://fr2.php.net/manual/fr/features.safe-mode.php
    ils informent en rouge que ce mode de sécurité (prisé par les hébergeurs) sera supprimé sur la version PHP6.

    Pour ma part, je ne maitrise pas les impacts de "safe_mode" quand il est acctif et je trouve plus facile de ne pas l'activer pour mes sites (mais c'est peut être une erreur d'utilisation ou d'intention de ma part)

    1°) Que pensez-vous de ce paramètre PHP ?

    2°) Pensez vous qu'il faille l'utiliser sachant que la prochaine version de PHP ne l'utilisera plus ?!

    Merci d'avance de vos commentaires !

  2. #2
    Inscrit

    Profil pro
    H4X0|2 @ YourLabs Business Service
    Inscrit en
    Octobre 2006
    Messages
    657
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : H4X0|2 @ YourLabs Business Service
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2006
    Messages : 657
    Points : 909
    Points
    909
    Par défaut
    Pas safe_mode : SELinux B)

  3. #3
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 777
    Points
    17 777
    Par défaut
    open_basedir (maintenu en PHP 6) est beaucoup plus intéressant à mon goût que le safe_mode (non maintenu).

    open_basedir permet de limiter l'accès à certains fichiers/répertoires identifiés que ce soit pour une lecture ou tout autre. Bien qu'il soit parfois à l'origine de problème de sécurité très localisé (parce que des tests ont été omis par les développeurs aux endroits où il est fait appel à un fichier/répertoire), je la trouve
    bien plus adéquate et efficace.

    Le safe_mode est plus à l'origine de problèmes car les contrôles qu'il fait sont essentiellement portés sur la vérification des identifiants d'utilisateur et/ou de groupe (cas typique problématique : le propriétaire du fichier que vous souhaitez manipulé n'est pas celui sous lequel tourne Apache). C'est donc trop restrictif dans certains cas et totalement inutile dans d'autres.

    Mais tout dépend du contexte et d'autres directives sont toutes aussi intéressantes.

  4. #4
    Membre habitué Avatar de Giantrick
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    300
    Détails du profil
    Informations personnelles :
    Âge : 51
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 300
    Points : 195
    Points
    195
    Par défaut
    Vue vos commentaires à chacun, je pense que je vais bel et bien rester en safe_mode off...

    Merci encore.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Sécurité] session_set_save_handler : fonctionne pas
    Par aurel89 dans le forum Langage
    Réponses: 9
    Dernier message: 13/04/2006, 16h54
  2. [Sécurité] Problème: safe_mode à On sous Windows.
    Par Thierry8 dans le forum Langage
    Réponses: 26
    Dernier message: 15/03/2006, 17h13
  3. Réponses: 1
    Dernier message: 28/10/2005, 12h13
  4. [Sécurité] Ne pas afficher les variables de l'URL
    Par Wormus dans le forum Langage
    Réponses: 17
    Dernier message: 23/10/2005, 14h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo