| Login |
<  April 2006  >
S M T W T F S
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30
GrooveCafe
by ipod-groove
カテゴリ
検索
リンク
最近のコメント
今更ですが、更にも..
by msb at 10:36
wwwwww
by ipod-groove at 10:01
うお!更新された!..
by nakamuland at 10:00
あわわ。お2人とも..
by ipod-groove at 05:54
更にもう一人 (^-^)/
by iklaxon at 01:04
いるよ
by tomo at 21:46
>鍵さん あ、そ..
by ipod-groove at 01:50
おっ!やはり買われ..
by Norick at 09:51
お久しぶりです。私..
by Being! at 10:36
TETSUさん。 返事..
by ipod-groove at 06:33
場違いに書き込みし..
by TETSU at 01:15
どーも。Norickさん..
by ipod-groove at 12:50
最近のトラックバック
Apple TVのサイズは
from 欲望の塊 returns
AppleTVで快適リビ..
from 林囓(リンカジ)Switch time to Mac !
Mac mini の後継はA..
from Mac Enhancer 2
Apple TV到着
from 林囓(リンカジ)Switch time to Mac !
Mac OS X 10.4.9 Up..
from Make my day
iTunes 7.1 & Quick..
from Make my day
iTunesとQuickTime..
from せうの日記
漢たるもの・・・・..
from 開業したて整形外科院長の野望(無謀)日記。
以前の記事

GrooveType










PHPsuexecってなんだぁ?
昨日は、Internal Server Error500に見舞われて、GrooveCafeが半日落ちてしまいました。。
なんで、急にInternal Server Errorになったかというと、実は昨日、GrooveCafeの入っているサーバにセキュリティーのため、「PHPsuexec」っていうのが導入されたらしいんです。。

んで、ちょっと「PHPsuexec」を調べてみました。
なかなか情報が無かったのですが、↓ここの情報が役に立ちました。
http://codylindley.com/Misc/74/server-security-issues--phpsuexec--textpattern

ほとんどのサーバは、PHPをApacheのモジュールとして走らせていますが、これは、ユーザNobodyまたはApacheでPHPが実行されているとうことだそうです。
すなわち、同じサーバに入っている別のユーザーからも、自分のPHPを実行されてしまうということですね。。
スクリプトを実行するだけなら、ヤバいスクリプトでない限りほとんど問題が無いのですが。。例えば、そのスクリプトの設定ファイルをconfig.phpなどとして、大切な情報を入れていた場合、その内容を読まれてしまうことがあるようです。

「PHPsuexec」は、、Apacheのモジュール版のphpをモジュールとしてではなく、CGIとして走らせ、PHPの実行権限をuser:userにしてくれるらしいんです。。

サーバ側で、「PHPsuexec」を入れることによってこの穴を塞いでくれるようです。。
しかし、
■777の(権限が甘い)フォルダに入ったphpスクリプトが動作しなくなる。(権限が限定されるので当然ですね。)
■.htaccessに入れた、php_flagの設定が効かなくなる。←これでエラーが出てました。
だそうです。。

GrooveCafeでは、.htaccessを使って、register_globals offにしたり、その他諸々セキュリティーを高めていたのですが、それが使えなくなったために、Internal Server Errorが出ていたようです。

んじゃぁ、その設定はどうやってすりゃぁいいの?ってことになるのですが、.htacccessと同じように、フォルダの中にphp.iniファイルを置いて設定できるようです。。
PHPの動作に関する設定はココですればいいようです。。

この「PHPsuexec」ですが、サーバー屋はどんどんONにしていくだろうとのことですので、覚えていても損は無い情報ですね。。w
by ipod-groove | permalink | 2006-04-15 20:57 | phpとMySQL | Comments(2)
Commented by Norick at 2006-04-16 05:07
対応ご苦労様でした。「PHPsuexec」なんて初耳です。

覚えておかなきゃ...φ(*'д'* )メモメモ
Commented by ipod-groove at 2006-04-17 01:24
>Noricさん
がはは。全然知らないことだったので、勉強になりました。。w
ID-359の記事へコメントします。
 
お名前: ※必須
URL:
コード認証: 表示されている数字を入力してください
コード ※必須

コメント


   Secret comment       
Project name :GrooveType by GrooveCafe™
new server