Back to top

Autore Topic: Server dedicato "managed": giuste impostazioni  (Letto 2831 volte)

Offline Angela85

  • Esploratore
  • **
  • Post: 96
    • Mostra profilo
Server dedicato "managed": giuste impostazioni
« il: 25 Ago 2011, 19:58:56 »
Salve, all'inizio dell'estate abbiamo acquistato un server dedicato di tipo "managed". All'interno girano solo 3 siti fatti con Joomla.

Il problema è che le attuali impostazioni (fatte dai sistemisti dell'hosting), non ci consentono di avere la classica configuraziano del CHMOD (cartelle 755, file 644), almeno non in tutte. Molte cartelle per far funzionare il corrispondente modulo/componente/plugin, siamo costretti a settarli su 777, e questo non va bene. Ok, c'è il mod_security che provvede a "fare la guardia", ma vorremmo settarlo come si deve. Di seguito l'attuale configurazione:

S.O.: Linux 2.6.18-238.12.1.el5
Versione PHP: 5.2.17
Server Web: Apache
Server web per interfaccia PHP: apache2handler
Versione di Joomla!: Joomla! 1.5.23 Stable

Impostazioni PHP

Safe Mode: Off
Open basedir: /var/www/vhosts/grnet.it/httpdocs/:/tmp/
Mostra errori: Off
Short Open Tags: On
Caricamento file: On
Magic Quotes: Off
Register Globals: Off
Output Buffering: Off
Percorso salvataggio sessione: /tmp
Auto start sessione: 0
XML abilitato: Si
Zlib abilitato: Si
Funzioni disabilitate: proc_open,exec,system,shell_exec,passthru
Mbstring abilitato: Si
Iconv disponibile: Si
Editor WYSIWYG: Editor - No Editor

Ci potete dare una mano?

Grazie

mau_develop

  • Visitatore
Re:Server dedicato "managed": giuste impostazioni
« Risposta #1 il: 25 Ago 2011, 20:48:43 »
no, le impostazioni di php non centrano e anche il safe mode non è il massimo della sicurezza.

Avete un problema di permessi perchè avete in primis un problema di owning di cartelle e files

se le ggi qs guida capisci http://forum.joomla.it/index.php/topic,137725.0.html

M.

Offline Angela85

  • Esploratore
  • **
  • Post: 96
    • Mostra profilo
Re:Server dedicato "managed": giuste impostazioni
« Risposta #2 il: 26 Ago 2011, 08:10:34 »
Il problema della proprietà di cartelle e file l'ho risolto. Tutte le cartelle e file all'interno di httpdocs sono di proprietà dell'utente ftp (molte prima erano di proprietà apache).

Quello che non capisco è se magari dobbiamo settere qualcosa "a monte" per far funzionare Joomla con le cartelle a 755 ed i file a 644.

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:Server dedicato "managed": giuste impostazioni
« Risposta #3 il: 26 Ago 2011, 08:27:59 »
Fatti mettere l'interfaccia php su fastcgi invece di handler apache poi ricarica tramite ftp tutte le cartelle sovrascrivendole, ma queste cose dovrebbero dirtelo i sistemisti visto che li paghi.

Offline Angela85

  • Esploratore
  • **
  • Post: 96
    • Mostra profilo
Re:Server dedicato "managed": giuste impostazioni
« Risposta #4 il: 26 Ago 2011, 14:38:39 »
Fatti mettere l'interfaccia php su fastcgi invece di handler apache poi ricarica tramite ftp tutte le cartelle sovrascrivendole, ma queste cose dovrebbero dirtelo i sistemisti visto che li paghi.

Se ho capito bene devo fare un backup di file e cartelle dell'intero sito (escluso il database), poi chiedere di mettere l'interfaccia php su fastcgi e quindi rifare l'upload delle cartelle/file.

Un paio di domande: cosa succede se faccio mettere l'interfaccia php su fastcgi senza fare il backup di file e cartelle?

Mi devo limitare solo a queste operazioni o devo fare dell'altro?

Grazie.
« Ultima modifica: 26 Ago 2011, 14:41:57 da Angela85 »

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:Server dedicato "managed": giuste impostazioni
« Risposta #5 il: 26 Ago 2011, 14:45:55 »
ciao angela85,
755 e 644 non significano niente se non sono messi in relazione ai rispettivi utenti (vedi http://www.joomla.it/articoli-della-community/4200-i-permessi-linux-e-lhosting.html).

se php gira con l'utenza di apache il sito potrebbe girare tranquillamente come 600 (+X per le dir, ovviamente), quindi la domanda base è: come quale utente gira php? dopo di che basta che le cartelle /temp, logs/, images/ e media/ siano scrivibili da questo utente, e le altre leggibili, perché joomla funzioni perfettamente ed in sicurezza (ps: così non funzionano gli aggiornamenti automatici).

comunque devi riferiti alla documentazione del provider od alla assistenza per avere risposte precise.

non ho capito che cosa risolverebbe cambiare il modo in cui php gira....

ciao,
marco
mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

 



Web Design Bolzano Kreatif