[TYPO3-german] [OT] Profiwissen dringend vonnöten: bild ist im FE leer

JoH asenau info at cybercraft.de
Mon Dec 14 18:01:00 CET 2009


>> Angesichts der Tatsache, daß safe_mode aus gutem Grund deprecated
>> ist =>
>> http://php.net/manual/de/features.safe-mode.php
>> sehe ich daran nichts Bedenkliches :-)
>
> aktuelle anmerkung vom hoster
>
>> das ist vollkommen korrekt, sicherheitstechnisch ist der safemode
>> überholt, nur muss dann allerdings auch die zugehörige Software das
>> berücksichtigen. Alle aktuelle Web-Serversoftware sowie
>> Serrververwaltungssoftware ist noch weit davon entfernt. Das wird
>> erst ab PHP 6 aufgezwungen

Dann sollte der Hoster sich mal fragen, warum es so viele (gute und sichere)
Hoster gibt, bei denen PHP ohne safe_mode läuft.
Ein Artikel hierzu (und der ist immerhin schon 5 Jahre alt!):
http://ilia.ws/archives/18_PHPs_safe_mode_or_how_not_to_implement_security.h
tml

Aber ich denke mal, das läuft auf einen ähnlichen Religions-Streit hinaus
wie die Frage: Soll/muß man TemplaVoila benutzen oder nicht? - Wir haben
auch ein paar Kunden, bei denen müssen wir uns regelmäßig mit dem dämlichen
safe_mode herumschlagen, weil der Admin der Meinung ist, das müsste so sein
und keinen Millimeter davon abweicht. Das sind meistens die gleichen Kunden,
bei denen man prinzipiell keinen Shell-Zugang bekommt und deswegen die
Updates über FTP einspielen darf ... da rechnen wir dann eben nach Aufwand
ab ;-)

HTH

Joey

--
Wenn man keine Ahnung hat: Einfach mal Fresse halten!
(If you have no clues: simply shut your gob sometimes!)
Dieter Nuhr, German comedian
Xing: http://contact.cybercraft.de
Twitter: http://twitter.com/bunnyfield
TYPO3 cookbook (2nd edition): http://www.typo3experts.com




More information about the TYPO3-german mailing list