Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Test d'hébergement web


Messages recommandés

Bonjour,

 

J'ai réinstallé le serveur sous différentes distro que ce soit avec Plesk ou OVH Release histoire de vérifier les variantes de configs liées à Apache et PHP mais j'ai remarqué que Plesk était plutôt bien configuré et un shell php ne bypass à la volée le safe_mode et donc l'utilisateur ne peux pas remonter toute l'arborescence.

 

Bref, j'ai pensé à un truc : mettre un fichier php.ini par vHost Apache ou tout simplement rajouter une valeur safe_mode on dans chaque vHost correspondant à un no mde domaine histoire d'éviter de lister tout le serveur.

 

Vous en pensez quoi ?

 

A vrai dire, je trouve que le safe_mode est vraiment limite limite quoi, il faut un vrai système de chroot et jail pour le PHP.

 

En m'ayant documenté à fond cette dernière semaine, j'ai testé suExec et suPHP, j'ai installé le patch Suhosin (merci à SlownDZ) mais ça n'a pas vraiment donné les résultats escomptés.

 

Autre chose, PHP dois-je l'installer en CGI ou en tant que module pour Apache (lequel est préconisé pour un hébergement mutualisé) ?

 

Voilà, je ne veux pas me résoudre à opter pour l'achat d'une licence Plesk. Je voudrai vraiment que ça tourne au script-configoooration mano :p et à webmin si possible :)

 

Au passage petite astuce sur Webmin concerant la configuration du serveur DNS Bind :

Si vous voulez avoir la date de vos zones au format date : AAAAMMJJxx cliquez sur Serveur Bind DNS puis configuration du module puis Seria.l number style et là vous choisissez Date Based au lieu de running number qui est une numérotation 32 bits selon la RFC. ça vous permettera de mieux comprendre la date de votre zone et l'incrémentation à chaque mise à jour de la zone.

 

Pour ceux qui ont des conseils, je suis preneur et merci d'avance :)

Lien vers le commentaire
Partager sur d’autres sites

Sous PHP il existe un module UserDir qui fait correspondre chaque utilisateur à son compte. Ce qui te permettra d'éviter de changer ta configuration apache pour chaque nouvel utilisateur, par exemple le répertoire : /home/slown/public_html sera directement accessible en tapant : http://serverweb.com/~slown. Si l'utilisateur n'existe pas on tombe sur une page d'erreur.

 

Pour activer le module PHP Userdir :

a2enmod userdir

 

Il faudra ensuite éditer le fichier /etc/apache2/mods-available/userdir.conf

qui est par défaut :

 

       UserDir public_html
       UserDir disabled root


               AllowOverride FileInfo AuthConfig Limit
               Options MultiViews Indexes SymLinksIfOwnerMatch IncludesNoExec

 

Pour ne pas créer un utilisateur à chaque fois, on remplace UserDir public_html par UserDir /home/*/public_html du coup on est plus obligés de créer un utilisateur système mais juste créer le dossier de l'utilisateur dans le /home.

 

On ajouter la ligne qui crée un jail PHP pour chaque utilisateur :

php_admin_value open_basedir ".."

Les ".." servent à emprisonner le répertoire parent, dans notre cas c'est : /home/slown

 

Pour les scripts shell rien de plus simple suffit de modifier le même fichier et d'ajouter à la fin :

php_admin_value safe_mode "1"

 

Concernant l'installation de PHP c'est vrai que coté sécurité l'utilisation du CGI est préférable mais y'a une vrai répercussion sur la vitesse. Je te conseille d'installer le php en tant que module car certains extensions de php ne passent pas en CGI surtout les accélérateurs PHP.

Modifié par Slown
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • salam merci les gars alors Lyès mon laptop est ancien , c'est un HP compaq nc6320 et je n'ai aucun logiciel qui limiterait ma bande passante
    • @dico12 change le serveur de test, essaie le serveur de constantine, je pense que le premier serveur est limité  
    • Depuis l'entrée en vigueur des sanctions américaines , le géant technologique chinois Huawei développe son propre système d'exploitation, HarmonyOS. Si les premières versions reposaient encore sur le projet open source Android, Huawei n'a plus utilisé de code Google depuis HarmonyOS Next. Par conséquent, les smartphones et montres connectées du fabricant, du moins ceux destinés au marché chinois, n'intègrent aucun logiciel américain. HarmonyOS 5 va désormais remplacer Windows sur les ordinateurs portables et de bureau. Le système d'exploitation du PC reprend la structure de celui du smartphone et intègre le noyau HarmonyOS, le logiciel de sécurité StarShield et le moteur Ark, censés offrir de bonnes performances. Huawei affirme que le système d'exploitation est « plus rapide que Windows », sans toutefois fournir de détails précis à l'appui. L'interface utilisateur rappelle toutefois celle du système d'exploitation Microsoft, leader du marché, avec une barre des tâches en bas de l'écran et un bureau avec applications, documents et widgets.   Les applications épinglées se trouvent au centre de la barre des tâches, tandis que des informations importantes comme l'heure et le niveau de batterie sont visibles sur le côté droit. Cliquer sur ces icônes ouvre un menu de configuration rapide rappelant HarmonyOS sur les smartphones. Le bouton à l'extrême droite ouvre la fonctionnalité IA, qui apparaît alors sous forme de fenêtre sur le bord droit de l'écran et fonctionne comme un chatbot. Elle peut également interagir avec les documents et les applications, à la manière de Microsoft Copilot .   HarmonyOS 5 propose également de nombreuses fonctionnalités multitâches, comme la possibilité d'afficher côte à côte toutes les fenêtres ouvertes en glissant trois doigts vers le haut sur le pavé tactile. Pour un look plus moderne, Huawei a systématiquement intégré des effets d'éclairage dynamiques qui réagissent au curseur de la souris, ainsi que des fonds d'écran animés. Semblable à macOS et iOS, HarmonyOS 5 permet de connecter facilement les ordinateurs aux smartphones et tablettes fonctionnant sous la version mobile d'HarmonyOS. Par exemple, les utilisateurs peuvent écrire un message sur leur smartphone à l'aide du clavier de leur ordinateur portable, ou copier un fichier depuis une tablette et le coller sur leur ordinateur portable. Huawei promet également une prise en charge étendue des applications par des développeurs tiers. Tout comme HarmonyOS Next, il est peu probable qu'HarmonyOS 5 fonctionne un jour sur des appareils destinés aux marchés occidentaux.
    • @dico12 plusieurs possibilités peuvent te limiter: - Tu as quoi comme modele de carte mère ? - Est ce que tu as le logiciel Killer Networking E2200 d'installé avec ses pilotes ou un logiciel ethernet similaire ? - Vérifie également l'utilisation de ton CPU et disque lors du speedtest pour voir si ils ne sont pas utilisés à 100% Avec ces questions déjà tu pourras avoir un début de réponse je pense. Le Wifi montre clairement que le réseau est bon, tu as de bons débits en WiFi 6.
    • salam pour mon autre souci ethernet , c'est par ici :     merci
×
×
  • Créer...