Back to top

Autore Topic: Impostazione Php safe mode on  (Letto 4743 volte)

Offline erna

  • Nuovo arrivato
  • *
  • Post: 9
    • Mostra profilo
Impostazione Php safe mode on
« il: 14 Mar 2009, 22:27:37 »
Salve a tutti,

è da un pò di tempo che si stanno registrando sul sito nuovi utenti con e-mailxxxxxx@xxxx.ru. Fin qui niente di male, il sito è aggiornato al 1.5.9 e per ora tutto ok. ??? Leggo spesso questa parte del forum per la sicurezza, ed è moolto interessante.
Premetto che sono novello di joomla e programmazione siti web, ma l'impegno è tanto.
Ho letto un pò di info sul file .php ma ho le idee confuse.
Ho controllato dal back end la configurazione del php del mio sito ed ho riscontrato la seguente situazione:

Safe Mode:      Off
Open basedir:    Nessuna
Mostra errori:    Off
Short Open Tags:    On
Caricamento file:    On
Magic Quotes:    On
Register Globals:    Off
Output Buffering:    Off
Percorso salvataggio sessione:    /tmp
Auto start sessione:    0
XML abilitato:    Si
Zlib abilitato:    Si
Funzioni disabilitate:    system,popen,dl,passthru,proc_open,shell_exec
Mbstring abilitato:    Si
Iconv disponibile:    Si
Editor WYSIWYG:    Editor - No Editor
Come faccio a cambiare l'impostazione da off a on?
Lanciando il test di errori file  di log del sito, è venuto fuori questa roba:

[Sat Mar 14 18:26:52 2009] [error] [client 74.6.17.180] ModSecurity: Warning. Pattern match "\\byahoo(?:-(?:mmcrawler|blogs)|! slurp)\\b" at REQUEST_HEADERS:User-Agent. [file "/etc/apache/modsecurity/modsecurity_crs_55_marketing.conf"] [line "20"] [id "910007"] [msg "Yahoo robot activity"] [severity "NOTICE"] [hostname "www........com"] [uri "/index.php"] [unique_id "Sbvo3D6VjV8AAAa3L2IAAABK"]
[Sat Mar 14 18:08:27 2009] [error] [client 72.30.79.52] ModSecurity: Warning. Pattern match "\\byahoo(?:-(?:mmcrawler|blogs)|! slurp)\\b" at REQUEST_HEADERS:User-Agent. [file "/etc/apache/modsecurity/modsecurity_crs_55_marketing.conf"] [line "20"] [id "910007"] [msg "Yahoo robot activity"] [severity "NOTICE"] [hostname "www......com"] [uri "/robots.txt"] [unique_id "Sbvkiz6VjWIAAHp8YWAAAADo"]

E' tutto ok??? Ma cosa è questo "Yahoo robot activiti"???

Grazie a tutti per le vostre info del forum, ma credetemi per un neofita, non è facile, ma credo con un pò di impegno tutto si può fare.

Grazie di nuovo PIer

Offline erna

  • Nuovo arrivato
  • *
  • Post: 9
    • Mostra profilo
Re: Impostazione Php safe mode on
« Risposta #1 il: 15 Mar 2009, 15:16:25 »
Buongiorno a tutti,
ho cambiato il settaggio del safe mode da off a on dal pannello di controllo che il provider offre come servizio.
Per sicurezza ho cambiato anche i permessi dei file .php disabilitando la scrittura del file.
Ho creato un'area protetta per il file administrator:servizio offerto dal provider, quindi quando ci si logga bisogna inserire due credenziali.
Ma una cosa ancora non mi è chiara: perchè il provider dove risiede il sito da la possibilità di cambiare soltanto poche variabili del php??Per esempio vi è la possibilità si settare il php ottimizzato per Joomla! ma il safe mode è OFF!!!
Io avevo appunto spuntato questa configurazione ma poi leggendo su questo forum che è meglio avere il safe mode in ON, ho cambiato settaggio e inserito safe mode on, ma oltre a questo non mi consente di fare altre modifiche.
Per i warning:
Warning. Pattern match "\\byahoo(?:-(?:mmcrawler|blogs)|! slurp)\\b" at REQUEST_HEADERS:User-Agent. [file "/etc/apache/modsecurity/modsecurity_crs_55_marketing.conf"] [line "20"] [id "910007"] [msg "Yahoo robot activity"] [severity "NOTICE"] [hostname "www........com"] [uri "/index.php"] [unique_id "Sbvo3D6VjV8AAAa3L2IAAABK"]

 cosa devo fare??? Vi è qualche parametro da ottimizzare??
Sperando in un aiuto, vi ringrazio anticipatamente.

 



Web Design Bolzano Kreatif