Zobacz temat
safe_mode - korzyści i zagrożenia
|
|
Czytacz |
Dodany dnia 24.04.2008 11:43:05
|
Przedszkolak Postów: 33 Data rejestracji: 18.04.2008 12:33 |
No właśnie. Safe_mode pozwala m.in. fusionowej galerii tworzyć katalogi pod konktretne albumy. Jednak w jakimś celu jest on domyślnie zazwyczaj włączony na serwerach. Jakie więc zagrożenia wiążą się z wyłączeniem owego trybu? PW od moderatora:
Edytowane przez bartek124 dnia 24.04.2008 14:59:42 |
|
|
Wścibski Gość |
Dodany dnia 25.11.2024 04:31:31
|
Pan Kontekstualny Postów: n^x Data rejestracji: Zawsze |
|
IP: localhost | |
wlodekp |
Dodany dnia 24.04.2008 14:12:09
|
Weteran Postów: 3101 Pomógł: 29 Data rejestracji: 21.05.2005 22:27 |
Domyślnie to prawie wszyskie płatne hostingi, ale nie tylko przeszły na safe mode off. A powiem tak, każdy admnistrator, który nie chce użerać się z geniuszem wynalazców na darmosze, daje safe mode on i po prostu ma spoko, bo mu nikt za mocno nie podskoczy, bo nie ma jak i czym. |
|
|
bartek124 |
Dodany dnia 24.04.2008 15:06:02
|
Weteran Postów: 3264 Pomógł: 236 v7.02.06 Data rejestracji: 26.05.2007 12:25 |
Tryb Bezpieczny Funkcje ograniczane/wyłączone w trybie bezpiecznym |
|
|
Czytacz |
Dodany dnia 24.04.2008 15:40:52
|
Przedszkolak Postów: 33 Data rejestracji: 18.04.2008 12:33 |
Liczyłem na bardziej ogólne informacje czy warto mieć go włączonego, czy może więcej z tym problemów niż korzyści? Jeżeli chodzi o zastosowanie serwera, to siedzi na nim php-fusion, coppermine i joomla (zapewne joomla już niedługo) |
|
|
bartek124 |
Dodany dnia 24.04.2008 15:45:28
|
Weteran Postów: 3264 Pomógł: 236 v7.02.06 Data rejestracji: 26.05.2007 12:25 |
Słuchaj, ten serwer jest tylko Twój? Nie będzie miał nikt inny na nim strony itp? To wyłącz, ułatwisz sobie pracę. Safe_mode ogranicza userom dostęp do pewnych funkcji, jak sama nazwa wskazuje, dla bezpieczeństwa.
|
|
|
wlodekp |
Dodany dnia 24.04.2008 15:49:00
|
Weteran Postów: 3101 Pomógł: 29 Data rejestracji: 21.05.2005 22:27 |
A co to za serwer, jaki system czy udostępniasz go komuś jako serwer, bo jeśli mówimy tylko o pociągnięciu cmsa dla Ciebie to żeby mieć chodzące wszystkie bajery safemode off większy komfort pracy to jest fizyczny twój komp serwer czy dedyk?
|
|
|
Czytacz |
Dodany dnia 24.04.2008 17:13:03
|
Przedszkolak Postów: 33 Data rejestracji: 18.04.2008 12:33 |
Serwer "kupny", wirtualny. Nie wyobrażam sobie żeby firma miała stawiać dedyka dla 2GB pojemności ;-) Jeżeli chodzi o udostępnianie przestrzeni to jest to niewykluczone, ale mam możliwość w panelu przypisać katalogom .htaccess - o ile mi wiadomo to właśnie za jego pomocą mogę operować safe_mode. Tak więc, jeżeli udostępnię komuś przestrzeń razem z subdomeną, to mogę ograniczyć takiemu użytkownikowi możliwość namieszania włączając safe_mode w .htaccess znajdującym się w macierzystym katalogu tego użytkownika, nie mylę się? |
|
|
wlodekp |
Dodany dnia 24.04.2008 17:19:36
|
Weteran Postów: 3101 Pomógł: 29 Data rejestracji: 21.05.2005 22:27 |
A Ty masz dostęp w takim razie z poziomu tego konta do php.ini i safe mode off i on, bo teoretyczne dywagacje mnie nie interesują, bo akurat ten temat przerobiłem na kilku swoich prywatnych serwerach kompach, a Twoje off, on wydaje się być jedynie w swerze marzeń, spytałem o dedyka bo taki ma tą opcję dostępną inne śmiem wątpić, ja by na pewno nie dał na 2 gb na miejscu admina. DOPISANE W EDYCJI I mówię tu o serwerach, które sam postawiłem-skompilowałem ze źródeł od podstaw, jako, że strona mój podpis jest stroną tylko do testów nowych rzeczy fusion i nie tylko dla Polaków moja lewa nawigacja zawiera my private server info, gdzie widać jakiego systemu używam na swoim serwerze. Edytowane przez wlodekp dnia 24.04.2008 17:41:45 |
|
|
Czytacz |
Dodany dnia 24.04.2008 19:05:33
|
Przedszkolak Postów: 33 Data rejestracji: 18.04.2008 12:33 |
do php.ini nie mam. przynajmniej nie znalazłem. Ale panel pozwala mi utworzyć .htaccess i przypisać go wybranemu katalogowi na moim koncie, a z tego co znalazłem w necie, można w nim ustawiać safe_mode: http://www.forumw...964ba21ce0 Chyba że to się da zrobić jedynie przy ściśle określonych warunkach. |
|
|
wlodekp |
Dodany dnia 24.04.2008 19:27:10
|
Weteran Postów: 3101 Pomógł: 29 Data rejestracji: 21.05.2005 22:27 |
A sprawdziłeś już czy Ci to działa. Dziwię się, że pragniesz ten tryb załączyć, bo zazwyczaj użytkownikom marzy się odwrotna sytuacja, sam sobie zafundujesz wiele ograniczeń i może żle przeczytałem, Twojego posta nieco wyżej, ale to załączone safemode nie pozwoli fotek umieszczać w swoich podkatalogach, bo zablokuje mkdir tworzenie katalogów, a Ty pisałeś odwrotnie o dobrodziejstwach safemode, na pewno nie dla usera, bo nałoży restrykcje na Ciebię. I tak całkiem na koniec sprawdziłeś chociaż php.info w Pa w jakim trybie masz konto? |
|
|
Czytacz |
Dodany dnia 24.04.2008 23:54:08
|
Przedszkolak Postów: 33 Data rejestracji: 18.04.2008 12:33 |
Sprawdzałem, jednak albo nie działa albo robię coś nie tak. Nie ustawiałem wcześniej .htaccess i zwyczajnie nie wiem co dokładnie powinienem zrobić. W PA nie mam żadnych informacji dotyczących moich uprawnień. Przy ustawieniach www/ftp, w zaawansowanych opcjach mam takie pozycje, w których mogę zmienić wartość na tak/nie: Oprócz tego mam możliwość stworzenia pliku .htaccess - podczas jego tworzenia mam do wypełnienia następujące pola: Login użytkownika: Treść: Hasło: Powtórz hasło: Login i hasło, jak rozumiem umożliwiają dostęp do katalogu jedynie użytkownikom znającym te dane. Natomiast pole "treść jest dla mnie zagadką. Stworzyłem na próbę taki plik i w środku wygląda mniej więcej tak: Co poszczególne funkcje mi dają? Co powinienem zmienić/wpisać, żeby przekonać się, czy mogę sterować safe_mode czy nie? Jeżeli nie mogę operować safe_mode, to czy jest jakiś sposób, żeby zdjęcia w galerii mimo wszystko były umieszczane w poszczególnych katalogach? Takie katalogi mógłbym tworzyć ręcznie przez ftp. (jeżeli ostatnie pytanie zbytnio odbiega od tematu, chętnie założę nowy wątek) |
|
|
Pieka |
Dodany dnia 25.04.2008 01:18:49
|
Postów: 19882 Pomógł: 767 v7.02.03 Data rejestracji: 23.02.2005 18:12 |
Z poziomu pliku .htaccess nie ma mozliowsci zmiany pracy serwera. To po pierwsze i najwazniejsze. Tego typu operacje przeprowadzasz w pliku httpd.conf lub php.ini i do tego wymagany jest restart Apacha. Ale to, czy sie da, uzaleznione jest od ustawien serwera danego hostingodawcy i najlepiej pytac o zrodla. W wymienionym pliku wpsiujesz dla danego konta/katalogu: lub Pamietaj, najlepszym zrodlem informacji odnosnie Twojego serwera jest jego hosting i tam kieruj swoje zapytania. My tu mozemy sobie jedynie teoretyzowac i gdybac nie znajac ustawien i specyfiki serwera. Celem uzupelnienia ponizej podaje kilka linkow (totalna zbieranina), ktore byc moze pomoga Ci zrozumiec dzialanie trybu safe_mode i pliku htaccess oraz zasady tym sterujace: http://pl.php.net....safe-mode http://www.webins...tykuly/197 http://pl.wikiped...i/Htaccess http://webmade.or...access.php http://httpd.apac...ccess.html http://home.pl/po...taccess/co http://www.webhos...m/166.html http://forums.the...54830.html http://www.pcworl...47907.html: Cytuje: Opcji safe_mode nie da się jednak ustawić w pliku .htaccess, tak jak było to możliwe w wypadku register_globals. To tak w razie, gdybys nie chcial mi wierzyc na slowo ;) Jestem jaki jestem
|
|
|
wlodekp |
Dodany dnia 25.04.2008 06:58:14
|
Weteran Postów: 3101 Pomógł: 29 Data rejestracji: 21.05.2005 22:27 |
Czytacz napisał/a: Jeżeli nie mogę operować safe_mode, to czy jest jakiś sposób, żeby zdjęcia w galerii mimo wszystko były umieszczane w poszczególnych katalogach? Takie katalogi mógłbym tworzyć ręcznie przez ftp. (jeżeli ostatnie pytanie zbytnio odbiega od tematu, chętnie założę nowy wątek) Nie ma potrzeb zakładania nowego wątku a jedynie posłużenie się dosłowne swoim nikiem na naszym forum, bo w tej kwestii sam napisałem kilkanaście postów, zresztą podobnie jak Kolega SA i ewentualne kontynuowanie w nich problemu. Ja tak daleko nie poszedłem teoretycznie jak Pieka szukając wyjaśnień, jednak przypomnę, co mówiłem, restrykcje safemode nakłada administrator i nie po to żeby każdy mógł je zdjąć(bo byłoby to bez sensu). I rzeczywiście, kiedy zmieniam tryb do celów testowych przy podobnych pytaniach wykonuję restart serwra logicznego Apache komendą apacectrl restart. I dalej to, że nie masz dostępu do pliku php.info z PA świadczy także o tym, że jest załączony włąśnie tryb safemode. Twój hostingodawca doszedł do wniosku, że konto 2GB jest zbyt liche na safemode off i traktuje je jak frre. Chociaż jak pisałem gro hostingów na obecną chwile w walce o klienta na kontach płatnych, nawet tych słabych przeszło na off, a te resztki dinozaurów jak Twój wytnie rynek, bo każdy prędzej czy później da nogę od nich jak nie zmądrzeją i nie dojdą do aksjomatu, że to użytkownik jest ich pracodawcą i może im zafundować bezrobocie. |
|
Przejdź do forum: |