<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog WideCom Brasil &#187; Tutoriais</title>
	<atom:link href="http://widecombrasil.com.br/blog/index.php/category/tutoriais/feed/" rel="self" type="application/rss+xml" />
	<link>http://widecombrasil.com.br/blog</link>
	<description>Gerenciando Soluções Web</description>
	<lastBuildDate>Wed, 01 Jun 2011 15:31:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Vencendo o medo do SSH</title>
		<link>http://widecombrasil.com.br/blog/index.php/2011/01/vencendo-o-medo-do-ssh/</link>
		<comments>http://widecombrasil.com.br/blog/index.php/2011/01/vencendo-o-medo-do-ssh/#comments</comments>
		<pubDate>Sat, 01 Jan 2011 19:10:41 +0000</pubDate>
		<dc:creator>Alexandre Silva Hostert</dc:creator>
				<category><![CDATA[Destaques]]></category>
		<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Tutoriais]]></category>

		<guid isPermaLink="false">http://widecombrasil.com.br/blog/?p=98</guid>
		<description><![CDATA[Olá pessoal! Saiu um webinar interessante da cPanel do Linked in, na página oficial do grupo. Para quem está começando com dedicados e administração de servidores ou trabalha com suporte técnico, este webinar traz uma abordagem básica ao SSH, mas é básica mesmo! Os tópicos da discussão incluem: Aprendendo sobre comandos específicos Como conectar-se via]]></description>
			<content:encoded><![CDATA[<p>Olá pessoal!</p>
<p>Saiu um webinar interessante da cPanel do Linked in, na página oficial do grupo.</p>
<p>Para quem está começando com dedicados e administração de servidores ou trabalha com suporte técnico, este webinar traz uma abordagem básica ao SSH, mas é básica mesmo!</p>
<p>Os tópicos da discussão incluem:</p>
<ul>
<li>Aprendendo sobre comandos específicos</li>
<li>Como conectar-se via SSH</li>
<li>Olhando os logs com <strong>tail</strong>, <strong>tail -f</strong> e <strong>less</strong></li>
<li>Movendo e excluindo arquivos</li>
</ul>
<p>Segue os links originais e o vídeo!</p>
<p><strong>Página oficial do grupo</strong><br />
<a href="http://www.linkedin.com/groupItem?trk=EML_anet_qa_ttle-cDhOon0JumNFomgJt7dBpSBA&amp;gid=2124565&amp;view=&amp;srchtype=discussedNews&amp;item=37664152&amp;type=member" target="_blank">cPanel Official Company Group group | LinkedIn</a></p>
<p><strong>Videoteca da cPanel</strong><br />
<a href="http://www.cpanel.net/videos/overcoming-your-fear-of-ssh/" target="_blank">Overcoming Your Fear of SSH | cPanel Video Site</a></p>
<p><span id="more-98"></span></p>
<p><object id="yui-gen0" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="360" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=17854562" /><embed id="yui-gen0" type="application/x-shockwave-flash" width="640" height="360" src="http://vimeo.com/moogaloop.swf?clip_id=17854562"></embed></object></p>
<p>Opa, para quem não quiser perder tempo ouvindo as falas e simplesmente ler o texto, segue o conteúdo da apresentação na íntegra:</p>
<p><span style="color: #ff8c00;"><strong>cPanel</strong></span></p>
<p><strong>Mario Rodriguez</strong><br />
<span style="color: #ff8c00;">Strategic Partner Manager</span></p>
<p><strong>David Grega</strong><br />
<span style="color: #ff8c00;">Technical Product Specialist</span></p>
<p><strong>SSH</strong><br />
Secure Shell (SSH) é um conhecimento essencial para qualquer administrador de sistemas, mesmo se você usar uma ferramenta como o cPanel &amp; WHM para automatizar o gerenciamento do seu servidor.</p>
<ul>
<li>O que, por que, quem, onde e como</li>
<li>A árvore de diretórios, o que é e como navegar</li>
<li>Olhando logs</li>
<li>Movendo e excluindo arquivos</li>
<li>Determinando o consumo de disco na linha de comando</li>
<li>Aprendendo mais sobre comandos</li>
<li>Alternando usuários</li>
<li>Como aprender mais comandos SSH</li>
</ul>
<p><strong>O que é SSH</strong></p>
<ul>
<li>É basicamente &#8220;a linha de comando&#8221;, mas através de uma conexão com a internet.</li>
<li>SSH é uma abreviação para <span style="text-decoration: underline;"><strong>S</strong></span>ecure <span style="text-decoration: underline;"><strong>Sh</strong></span>ell. A parte segura disto é que o SSH utiliza uma conexão criptografada desde antes de você logar até depois de deslogar.</li>
</ul>
<p><strong>Por que usar SSH? Não posso fazer tudo através do WHM?</strong><br />
SSH fornece flexibilidade.</p>
<p>Tarefas avaçadas que podem ser feitas via SSH:</p>
<ul>
<li>Monitorar logs em tempo real</li>
<li>Ver logs</li>
<li>Gerenciamento avançado de arquivos, incluindo alterações de proprietário</li>
<li>Instalar plugins para cPanel e WHM</li>
<li>Rodar scripts utilitários de terceiros como o mysqltop para monitorar o MySQL</li>
</ul>
<p><strong>Quem pode usar o SSH?</strong></p>
<ul>
<li>root (o administrador do sistema)</li>
<li>Qualquer um que você conceda permissões de &#8220;Shell&#8221;, como na tela &#8220;Create a New Account&#8221; (Shell Access)</li>
</ul>
<p><strong>O que preciso saber antes de usar o SSH?</strong></p>
<ul>
<li>Tudo é case-sensitive. Significa que <span style="font-family: 'Courier New';"><span style="color: #ff8c00;"><strong>Exemplo</strong></span></span> e <span style="font-family: 'Courier New';"><span style="color: #ff8c00;"><strong>exemplo</strong></span></span> são duas coisas totalmente diferentes no mundo do SSH.</li>
<li>No SSH, quando você insere uma senha, nada aparecerá na tela, nem asteriscos.</li>
<li>Não há point-and-click. Tudo será feito usando o teclado.</li>
</ul>
<p><strong>Como eu uso o SSH?</strong></p>
<ul>
<li>Estou usando Windows?</li>
<li>Estou usando Mac OS X?</li>
<li>Estou usando algo diferente de Windows e Mac?</li>
</ul>
<p><strong>Como eu uso o SSH no Windows?</strong></p>
<ul>
<li>Primeiro, você precisará de um programa que &#8220;fale&#8221; SSH</li>
<li>O programa padrão na indústria para Windows é o PuTTY</li>
</ul>
<p><strong>Como eu uso o SSH no Mac OS X?</strong></p>
<ul>
<li>Vem nativo em toda instalação do Mac OS X, mas é oculto por padrão</li>
<li>Você primeiro terá que ir em Aplicações &#8211; Utilitários &#8211; Terminal</li>
<li>Você talvez queira fixar este ícone em seu dock, especialmente se você ama linha de comando</li>
<li>Na tela do terminal, digite o comando <strong><span style="font-family: 'Courier New';"><span style="color: #ff8c00;">ssh root@server</span></span></strong> onde server pode ser o hostname, IP ou qualquer domínio que esteja em seu servidor</li>
</ul>
<p><strong>A árvore de diretórios</strong></p>
<ul>
<li>Arquivos ficam dentro de diretórios</li>
<li>Diretórios podem estar dentro de outras diretórios</li>
</ul>
<p><strong>/home/novice2/public_html/cgi-bin</strong></p>
<ul>
<li><span style="color: #ff8c00;">cgi-bin</span> está dentro de <span style="color: #ff8c00;">public_html</span></li>
<li><span style="color: #ff8c00;">public_html</span>está dentro de <span style="color: #ff8c00;">novice2</span></li>
<li><span style="color: #ff8c00;">novice2</span> está dentro de <span style="color: #ff8c00;">home</span></li>
<li><span style="color: #ff8c00;">home</span> está dentro de <span style="color: #ff8c00;">/</span></li>
<li><span style="color: #ff8c00;">/</span> é chamado o diretório root (raíz), porque raízes estão abaixo das árvores</li>
</ul>
<p>Sabendo disto, nós podemos iniciar de <span style="color: #ff8c00;">/</span> e chegar no diretório <span style="color: #ff8c00;">cgi-bin</span> via SSH.</p>
<p><strong>Entrando em um diretório</strong><br />
<span style="color: #ff8c00;"><strong>cd</strong></span></p>
<ul>
<li>Muda um diretório</li>
<li>Digite <span style="color: #ff8c00;"><strong>cd</strong></span> seguido pelo nome de um diretório para entrar nele</li>
<li>Digite <span style="color: #ff8c00;"><strong>cd /</strong></span> (e aperte Enter em seu teclado) para entrar no diretório root</li>
</ul>
<p><strong>O que tem em um diretório?</strong><br />
<span style="color: #ff8c00;"><strong>ls</strong></span></p>
<ul>
<li>Lista o conteúdo do diretório</li>
<li>Digite <span style="color: #ff8c00;"><strong>ls</strong></span> para ver o que há em um diretório</li>
<li>Todos os comandos são executados quando você aperta o Enter de seu teclado, então lembre-se de fazer isto</li>
</ul>
<p><strong>Saindo de um diretório</strong><br />
<span style="color: #ff8c00;"><strong>cd ..</strong></span></p>
<ul>
<li>Leva você &#8220;um nível acima&#8221;, &#8220;na pasta pai&#8221;, &#8220;fora desta pasta&#8221;</li>
<li>Movendo-se de &#8230;/public_html/cgi-bin para dentro de &#8230;/public_html</li>
<li>O diretório que você está no momento é chamado &#8220;atual diretório de trabalho&#8221;</li>
</ul>
<p style="text-align: justify;">
<span style="font-size: large;"><span style="color: #ff8c00;"><strong>Gerenciando Arquivos no SSH</strong></span></span></p>
<p><strong>Removendo Arquivos</strong></p>
<ul>
<li><span style="color: #ff8c00;"><strong>rm</strong></span> é o comando usado para remover um arquivo</li>
<li>Não há lixeira ou undelete, isto remove permanentemente um arquivo</li>
</ul>
<blockquote><p><span style="color: #ff8c00;"><strong>rm testfile</strong></span></p></blockquote>
<p><strong>Movendo Arquivos</strong></p>
<ul>
<li><span style="color: #ff8c00;"><strong>mv</strong></span> é o comando usado para mover um arquivo ou renomear um arquivo</li>
<li>Antes de remover um arquivo permanentemente, é recomendável renomear o arquivo primeiro ou movê-lo para ter certeza de que não é mais necessário</li>
</ul>
<p>O primeiro item é o arquivo, o segundo pode ser:</p>
<ul>
<li>Onde você deseja mover o arquivo</li>
<li>Para qual nome você deseja renomear o arquivo</li>
</ul>
<p>Você não pode renomear um arquivo para o mesmo nome de um diretório no ambiente cPanel&amp;WHM.</p>
<blockquote><p><span style="color: #ff8c00;"><strong>mv test.txt mytest.txt</strong></span><br />
<span style="color: #ff8c00;"><strong>mv test.txt directory/</strong></span></p></blockquote>
<p><strong>Mais informações sobre diretórios</strong><br />
Há duas maneiras de especificar diretórios no Linux:</p>
<ul>
<li><strong>Relativo:</strong> Uma posição relativa ao seu atual diretório de trabalho (ou dentro de seu atual diretório de trabalho)</li>
<li><strong>Absoluto:</strong> O local completo do diretório partindo do /. Locais absolutos sempre começam com /</li>
</ul>
<blockquote><p><span style="color: #ff8c00;"><strong>mv test.txt directory/</strong></span><br />
<span style="color: #ff8c00;"><strong>mv test.txt /home/davidgre/public_html/directory/test</strong></span></p></blockquote>
<p><strong>Copiando arquivos</strong></p>
<ul>
<li><span style="color: #ff8c00;"><strong>cp</strong></span> é o comando usado para fazer uma cópia de um arquivo</li>
<li>O primeiro item é o arquivo, o segundo é geralmente o local para onde deseja copiar o arquivo</li>
</ul>
<blockquote><p><span style="color: #ff8c00;"><strong>cp test.txt directory/</strong></span></p></blockquote>
<p><strong>Uso de Disco</strong></p>
<ul>
<li><span style="color: #ff8c00;"><strong>du</strong></span> é o comando usado para encontrar o uso de disco de arquivos e diretórios dentro do atual diretório de trabalho</li>
</ul>
<p><strong>Aprendendo mais sobre comandos</strong></p>
<ul>
<li>No Linux, você pode seguir a maioria dos comandos com <span style="color: #ff8c00;"><strong>&#8211;help</strong></span> para encontrar como usá-los melhor.</li>
</ul>
<blockquote><p><span style="color: #ff8c00;"><strong>du &#8211;help</strong></span></p></blockquote>
<p><strong>Uso de disco de todos os Sistemas de Arquivos</strong></p>
<ul>
<li><span style="color: #ff8c00;"><strong>df</strong></span> é um comando útil para visualizar o espaço em disco de todos os sistemas de arquivos em seu servidor</li>
</ul>
<p><strong>Mais comandos úteis</strong><br />
<a href="http://docs.cpanel.net/twiki/bin/view/AllDocumentation/AllFAQ/LinuxFAQ#Is_there_a_cheat_sheet_for_these" target="_blank">Linux FAQ</a></p>
<p style="text-align: justify;"><span style="font-size: large;"><span style="color: #ff8c00;"><strong>Alternando usuários no SSH</strong></span></span></p>
<p><strong>Acesso Negado</strong></p>
<ul>
<li>As vezes, executar tarefas como <span style="color: #ff8c00;"><strong>root</strong></span> no diretório de um usuário significa criar arquivos que este usuário não pode gerenciar. Isto também pode ser a causa de erros HTTP 500, pois os arquivos de &#8220;propriedade&#8221; do root não podem ser lidos por aquele usuário.</li>
<li>Use o comando <span style="color: #ff8c00;"><strong>su</strong></span> para alternar para outro usuário, então os arquivos serão criados com propriedade para aquele usuário</li>
</ul>
<blockquote><p><span style="color: #ff8c00;"><strong>su testUser</strong></span></p></blockquote>
<p><strong>su (Switch User) para o root</strong></p>
<ul>
<li>O comando <span style="color: #ff8c00;"><strong>su</strong></span> é muito poderoso, então você não quer que todo mundo possa usá-lo</li>
<li>Apenas usuários chamados &#8220;wheel users&#8221; podem usar o <span style="color: #ff8c00;"><strong>su</strong></span></li>
<li>Você será solicitado à preencher a senha de root quando tentar alternar com o <span style="color: #ff8c00;"><strong>su</strong></span> para o root</li>
</ul>
<blockquote><p><span style="color: #ff8c00;"><strong>su root</strong></span></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://widecombrasil.com.br/blog/index.php/2011/01/vencendo-o-medo-do-ssh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Email: Conta principal não recebe</title>
		<link>http://widecombrasil.com.br/blog/index.php/2010/01/email-conta-principal-nao-recebe/</link>
		<comments>http://widecombrasil.com.br/blog/index.php/2010/01/email-conta-principal-nao-recebe/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 16:04:13 +0000</pubDate>
		<dc:creator>Alexandre Silva Hostert</dc:creator>
				<category><![CDATA[Tutoriais]]></category>
		<category><![CDATA[cPanel]]></category>
		<category><![CDATA[Email]]></category>

		<guid isPermaLink="false">http://widecombrasil.com.br/blog/?p=31</guid>
		<description><![CDATA[O cPanel tem uma particularidade com relação as contas de email principais (usuario@dominio) que é afetada diretamente pela configuração do email padrão (catch-all). Quando o email padrão for configurado para :fail: ou :blackhole: (este último não recomendado, por sinal), a conta de email principal do domínio deixará de funcionar, retornando a mensagem de erro &#8220;No]]></description>
			<content:encoded><![CDATA[<p>O cPanel tem uma particularidade com relação as contas de email principais (<strong>usuario@dominio</strong>) que é afetada diretamente pela configuração do email padrão (<strong>catch-all</strong>).</p>
<p>Quando o email padrão for configurado para <strong>:fail:</strong> ou <strong>:blackhole:</strong> (este último não recomendado, por sinal), a conta de email principal do domínio deixará de funcionar, retornando a mensagem de erro &#8220;<span class="error">No such user here</span>&#8220;.</p>
<p>Se o email padrão estiver configurado para a conta principal, este problema não acontece e a conta recebe emails normalmente, tanto interna quanto externamente.</p>
<p>Para que seja possível utilizar o <strong>:fail:</strong> e a conta principal ao mesmo tempo, basta criar o email principal como se fosse criar uma nova conta de email.</p>
]]></content:encoded>
			<wfw:commentRss>http://widecombrasil.com.br/blog/index.php/2010/01/email-conta-principal-nao-recebe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Depurando erros core.*</title>
		<link>http://widecombrasil.com.br/blog/index.php/2010/01/depurando-erros-core/</link>
		<comments>http://widecombrasil.com.br/blog/index.php/2010/01/depurando-erros-core/#comments</comments>
		<pubDate>Mon, 25 Jan 2010 23:47:12 +0000</pubDate>
		<dc:creator>Thiago Voltolini</dc:creator>
				<category><![CDATA[Destaques]]></category>
		<category><![CDATA[Tutoriais]]></category>
		<category><![CDATA[Core]]></category>
		<category><![CDATA[cPanel]]></category>
		<category><![CDATA[Ferramentas]]></category>

		<guid isPermaLink="false">http://widecombrasil.com.br/blog/?p=24</guid>
		<description><![CDATA[Algumas vezes quando processos no SO Linux causam erro eles geram um arquivo com nome core.nnnn onde &#8220;n&#8221; é uma identificação numérica. Estes arquivos podem ser úteis para depuração de erros e identificação do motivo, mas eles são binários e não podemos simplesmente acessá-los com um editor de texto pra verificar o conteúdo. Pra isso]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-38" title="GDB: The GNU Project Debugger" src="http://widecombrasil.com.br/blog/wp-content/uploads/2010/01/archer.jpg" alt="GDB: The GNU Project Debugger" width="200" height="125" />Algumas vezes quando processos no SO Linux causam erro eles geram um arquivo com nome <strong>core.nnnn </strong>onde &#8220;n&#8221; é uma identificação numérica. Estes arquivos podem ser úteis para depuração de erros e identificação do motivo, mas eles são binários e não podemos simplesmente acessá-los com um editor de texto pra verificar o conteúdo.<br />
Pra isso precisamos de um cara chamado <a title="GDB: The GNU Project Debugger " href="http://www.gnu.org/software/gdb/" target="_blank">GDB: The GNU Project Debugger</a></p>
<p>Não vou me extender muito, até porque não conheço muito o programa, mas com ele também é possível executar alguma tarefa e forçar que um core seja gerado, pra verificação posterior ou caso o processo dê erro e não gere o core nem nenhuma outro informação.</p>
<p><span id="more-24"></span>Você pode instalá-lo pelo <strong>yum</strong>:</p>
<pre>yum install gdb</pre>
<p>Acesse a pasta onde o arquivo core se encontra. Ao executar o comando <strong>gdb</strong> no shell você acessará seu &#8220;prompt&#8221;. Depois basta executar o comando <strong>core core.nnnn</strong>.</p>
<p>Abaixo temos um exemplo do resultado obtido:</p>
<pre><strong>[root@servidor /]# gdb</strong>
GNU gdb Fedora (6.8-27.el5)
Copyright (C) 2008 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.  Type "show copying"
and "show warranty" for details.
This GDB was configured as "x86_64-redhat-linux-gnu".

<strong>(gdb) core core.27445</strong>
Core was generated by `/usr/bin/php'.
Program terminated with signal 11, Segmentation fault.
[New process 27445]
#0  0x00000031b2a78d80 in ?? ()

<strong>(gdb) quit</strong>
<strong>[root@servidor /]#</strong></pre>
<p>Erro gerado pelo PHP que não trazia detalhes nos logs de erro.</p>
<p>Para sair execute o comando <strong>quit</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://widecombrasil.com.br/blog/index.php/2010/01/depurando-erros-core/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>suPHP &#8211; Segurança para seu servidor compartilhado</title>
		<link>http://widecombrasil.com.br/blog/index.php/2010/01/suphp-seguranca-para-seu-servidor-compartilhado/</link>
		<comments>http://widecombrasil.com.br/blog/index.php/2010/01/suphp-seguranca-para-seu-servidor-compartilhado/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 19:45:02 +0000</pubDate>
		<dc:creator>Alexandre Silva Hostert</dc:creator>
				<category><![CDATA[Tutoriais]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[cPanel]]></category>
		<category><![CDATA[Desenvolvimento]]></category>
		<category><![CDATA[suPHP]]></category>

		<guid isPermaLink="false">http://widecombrasil.com.br/blog/?p=14</guid>
		<description><![CDATA[Citando a página oficial do projeto&#8230; O suPHP é uma ferramenta para executar scripts PHP com seus próprios usuários, ao invés destes utilizarem o usuário padrão do Apache (nobody). A utilização deste sistema só agrega para o servidor, facilitando na localização de usuários abusivos e evitando a comum prática de injection em websites vulneráveis. Há]]></description>
			<content:encoded><![CDATA[<p>Citando a página oficial do projeto&#8230;</p>
<blockquote><p>O <a title="suPHP.org" href="http://www.suphp.org" target="_blank">suPHP</a> é uma ferramenta para executar scripts PHP com seus próprios usuários, ao invés destes utilizarem o usuário padrão do <a title="Apache.org" href="http://apache.org" target="_blank">Apache</a> (nobody).</p></blockquote>
<p><img class="alignright size-full wp-image-18" title="suPHP" src="http://widecombrasil.com.br/blog/wp-content/uploads/2010/01/suphp_logo.png" alt="suPHP" width="170" height="83" />A utilização deste sistema só agrega para o servidor, facilitando na localização de usuários abusivos e evitando a comum prática de injection em websites vulneráveis.</p>
<p>Há algum tempo, o cPanel embarcou a opção de compilar o Apache já com o suPHP integrado, facilitando assim a vida do administrador.</p>
<p>Veja abaixo algumas situações vivenciadas por desenvolvedores e administradores:</p>
<h3>Apache sem suPHP</h3>
<ul>
<li>O desenvolvedor precisa setar aquela permissão 777 em uma pasta, porque sua galeria não consegue fazer o upload de uma imagem.</li>
<li>O desenvolvedor precisa editar via FTP aquele arquivo do módulo que foi baixado pelo seu sistema, mas o owner (dono) do arquivo é o nobody (99).</li>
<li>O administrador precisa atender constantes requisições de mudança de owner para todos os clientes que efetuam uploads através de seus sistemas.</li>
<li>O administrador precisa descobrir quem é que está com aquele processo consumindo 100% de CPU via strace ou apache status.</li>
<li>O administrador precisa remover constantemente arquivos maliciosos inseridos em pastas com permissão 777.</li>
<li>O cPanel não vai contabilizar o espaço em disco corretamente, pois arquivos com o owner nobody &#8220;não pertencem&#8221; ao user do domínio.</li>
</ul>
<h3>Apache com suPHP</h3>
<ul>
<li>O desenvolvedor não precisa mais da permissão 777, pois agora os scripts php todos são executados à partir de seu próprio usuário.</li>
<li>O desenvolvedor necessita apenas duas permissões para o funcionamento ideal do sistema: <strong>755 para diretórios e 644 para arquivos</strong>. Nem mais nem menos.</li>
<li>O desenvolvedor não precisa mais requisitar mudanças de owner para editar aqueles arquivos inseridos pelo seu site.</li>
<li>O administrador saberá imediatamente na listagem de processos (top) quem é dono daquele processo php ocupando 100% de CPU.</li>
<li>O administrador não precisa mais se preocupar com sistemas sendo invadidos através de sites vulneráveis e suas pastas com permissões 777.</li>
<li>A contabilização de espaço em disco estará sempre correta, pois não haverá arquivos nobody.</li>
</ul>
<p>Ok. Compilar o Apache com o suPHP resolve todos os problemas, certo? Sim, mas traz outros consigo, ao menos no início.</p>
<h3>O Impacto</h3>
<p>Como dito anteriormente, as permissões de pastas e arquivos terão apenas uma configuração:</p>
<p><strong>755</strong> para diretórios<br />
<strong>644</strong> para arquivos</p>
<p>Qualquer permissão acima disso resultará em um &#8220;Internal Server Error&#8221;.</p>
<p>Como resolver? Setando as permissões da maneira adequada. Simples assim, porém trará um pouco de incomodação caso você já tenha vários sites. Eu ainda prefiro ver isto como um mal necessário.</p>
<h3>Compilando</h3>
<p>Para deixar o sistema funcionando com o suPHP, você só precisa acessar o <strong>EasyApache (Apache Update)</strong> no WHM. Ao chegar na sessão <strong>Short Options List</strong>, apenas marque a caixa do <strong>suPHP</strong> e mande compilar.</p>
<p>Ao final da compilação, você será direcionado para a tela de configuração do php, que também pode ser encontrada acessando o <strong>PHP and SuExec Configuration</strong> que por sua vez está em <strong>Apache Configuration</strong>.</p>
<p>Nesta tela, você configurará o suPHP para o <strong>PHP 5 Handler.</strong> Pode configurar para o PHP 4 também, caso esteja rodando os dois. Salve e pronto, seu sistema estará configurado para utilizar o suPHP.</p>
<h3>Resumo</h3>
<p>Mesmo trazendo um pouco de impacto para os clientes quando se trata de um servidor em produção, esta é uma fase curta, que você já pode preparar seus clientes à mudança antes de efetuá-la.</p>
<p>Certamente, a utilização do suPHP traz muito mais prós do que contras. Traz a comodidade da independência e segurança para os desenvolvedores e menos dor de cabeça para os administradores.</p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 666px; width: 1px; height: 1px;">
<h2><a href="http://server1.w3case.com.br:2086/scripts2/phpandsuexecconf">PHP and  SuExec Configuration</a></h2>
</div>
]]></content:encoded>
			<wfw:commentRss>http://widecombrasil.com.br/blog/index.php/2010/01/suphp-seguranca-para-seu-servidor-compartilhado/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

