Page 1 of 1

safe mode

Posted: 2006-11-27 15:38
by fulltilt
Habe hier auf einem System zu 95% Webs die alle mit safe_mode off laufen (CMS ...)
Daher überlege ich ob ich nicht gleich den Eintrag in der php.ini auf safe_mode off änderern soll - so muss ich jedesmal den Status pro Web ändern ...
Auf diesem Server wird das wohl auch so bleiben mit den CMS.

Wäre das ein zu hohes Risiko generell auf safe_mode off zu schalten?

Re: safe mode

Posted: 2006-11-27 15:39
by aubergine
fulltilt wrote:
Wäre das ein zu hohes Risiko generell auf safe_mode off zu schalten?

Wenn sonst alles stimmt - nein

Unter "alles" verstehe ich ein gute überdachtes Security Konzept auf Webserver Ebene.

Re: safe mode

Posted: 2006-11-30 00:34
by tommbutu
in sehr vielen fällen ist das abschalten des safe_modes nur eine usability sache (soll heissen aus bequemlichkeit wird auf den safe_mode verzichtet).

mit genug ehrgeiz laufen nicht nur safe_mode zusammen mit cms systemen sondern auch mechanismen wie hardened-php mod_security oder suhosin