Blog WideCom Brasil

Gerenciando Soluções Web

suPHP – Segurança para seu servidor compartilhado

22/01/10

Escrito por Alexandre Silva Hostert em Tutoriais

2 comentários

Citando a página oficial do projeto…

O suPHP é uma ferramenta para executar scripts PHP com seus próprios usuários, ao invés destes utilizarem o usuário padrão do Apache (nobody).

A utilização deste sistema só agrega para o servidor, facilitando na localização de usuários abusivos e evitando a comum prática de injection em websites vulneráveis.

Há algum tempo, o cPanel embarcou a opção de compilar o Apache já com o suPHP integrado, facilitando assim a vida do administrador.

Veja abaixo algumas situações vivenciadas por desenvolvedores e administradores:

Apache sem suPHP
  • O desenvolvedor precisa setar aquela permissão 777 em uma pasta, porque sua galeria não consegue fazer o upload de uma imagem.
  • O desenvolvedor precisa editar via FTP aquele arquivo do módulo que foi baixado pelo seu sistema, mas o owner (dono) do arquivo é o nobody (99).
  • O administrador precisa atender constantes requisições de mudança de owner para todos os clientes que efetuam uploads através de seus sistemas.
  • O administrador precisa descobrir quem é que está com aquele processo consumindo 100% de CPU via strace ou apache status.
  • O administrador precisa remover constantemente arquivos maliciosos inseridos em pastas com permissão 777.
  • O cPanel não vai contabilizar o espaço em disco corretamente, pois arquivos com o owner nobody “não pertencem” ao user do domínio.
Apache Mais >
Apache, cPanel, Desenvolvimento, suPHP, Tutoriais

Hello World

20/01/10

Escrito por Alexandre Silva Hostert em Destaques

1 comentário

Olá!

Estamos iniciando neste novo ano uma série de projetos e muitas novidades vem por aí.

Uma delas, é o blog.

Como já possuímos um perfil no twitter (falando nisso, siga-nos no http://twitter.com/widecombrasil ), agora está na hora de agregar conteúdo relevante em um único lugar e de fácil acesso.

O que você vai encontrar aqui? Atualizações

O cPanel lançou uma nova versão? Vamos postar aqui o que mudou e o impacto disto nos servidores em produção. O Firewall acrescentou uma nova opção? Vamos explicar o que ela faz.

Notícias

Novidades sobre tendências de negócios, assuntos diversos com foco em WebHosting e muito mais estarão aqui.

Tutoriais

Precisa reverter a versão do MySQL para a 4? Aprenda como! Tutoriais de grande utilidade serão postados.

Desenvolvimento

Segurança aplicada diretamente no desenvolvimento, com posts elaborados por um desenvolvedor altamente qualificado.

Tudo isso e muito mais.

Acompanhe, assine o feed do blog e acima de tudo, opine.

Seja muito bem vindo ao blog da WideCom Brasil.

cPanel, Desenvolvimento, Destaques, Firewall, Tutoriais
«12
    • Comentários recentes
    • Artigos populares
    • Arquivos
    • Marcadores
    • Categorias
    • Atualizações (6)
    • Comunicado (1)
    • Destaques (6)
    • Dicas (4)
    • Tutoriais (4)
    • Vulnerabilidade (2)
    • WCBScript (1)
    Apache Atualizações Automatização Blacklist Comunicado Core cPanel Desenvolvimento Destaques Email Exim Ferramentas Firewall Plugin RBL Spam suPHP Tutoriais Vulnerabilidade WCBScript WHM
    • junho 2011 (1)
    • janeiro 2011 (2)
    • dezembro 2010 (3)
    • agosto 2010 (1)
    • fevereiro 2010 (1)
    • janeiro 2010 (4)
    • suPHP – Segurança para seu servidor compartilhado (2)
    • Hello World (1)
    • Depurando erros core.* (0)
    • Email: Conta principal não recebe (0)
    • csf: Atualização para v4.88 (0)
    • Blacklists não confiáveis (0)
    • Atualização do Exim (0)
    • Comunicado: Queda de servidores (0)
    • Conheça o WCBscript (0)
    • Transferência automatizada WHM/cPanel (0)
    • maestrolim: Olá, o problema é que depois de ativo, ele fica em safe mode, não consegui usar o se...
    • rafael: curti demais isso tudo =D
    • Alexandre Silva Hostert: Comente! Sua opinião será de grande valia.
  • Twitter

    Carregando tweets...
    Siga-me no Twitter!
previous next
    • Registro do usuário






      • Perdeu a senha?
Direitos autorais © 2012 Blog WideCom Brasil
Tema Mystique por digitalnature | Movido a WordPress
RSS Feeds XHTML 1.1 Topo