Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Warum "safe_mode" = Off?

    0815

    • Viel Schreiber
    • Beiträge: 905
    Warum "safe_mode" = Off?
    am: 08. Dezember 2010, 00:11:11
    Hallo,

    wegen einem Angriff auf meinen Server überprüfe ich gerade einige Einstellungen, wobei mir aufgefallen ist, dass der "safe_mode" auf Off stand.

    Ich weiß, dass ich diese Einstellung bei meiner ersten XT Installation (lange ist's her) selbst vorgenommen und seit dem immer wieder mitgeschleppt habe. Warum, kann ich mich leider nicht mehr dran erinnern.

    Gab es einen vernünftigen Grund dafür, ich meine funktioniert sonst irgend etwas nicht korrekt?

    Ich habe den "safe_mode" jetzt jedenfalls mal wieder auf On gestellt und konnte bisher keinen Fehler feststellen.

    Über Infos würde ich mich freuen.



    Linkback: https://www.modified-shop.org/forum/index.php?topic=9874.0

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.369
    • Geschlecht:
    Warum "safe_mode" = Off?
    Antwort #1 am: 08. Dezember 2010, 00:25:59
    Der Wert "safe_mode" wird bitte auf "off" gestellt.

    Grüße

    Torsten

    0815

    • Viel Schreiber
    • Beiträge: 905
    Warum "safe_mode" = Off?
    Antwort #2 am: 08. Dezember 2010, 00:29:01
    Hmmm und warum?
    Wäre nett, wenn Du Deine Antwort noch erläutern würdest, damit ich das nachvollziehen kann.

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.369
    • Geschlecht:
    Warum "safe_mode" = Off?
    Antwort #3 am: 08. Dezember 2010, 00:55:38
    Reicht dir, wenn ich dir sage, dass die Funktion ab PHP 5.3.0 "deprecated" ist? ;-)

    Grüße

    Torsten

    alkim media

    • Experte
    • Beiträge: 658
    Warum "safe_mode" = Off?
    Antwort #4 am: 08. Dezember 2010, 12:37:53
    ja und?
    wenn irgend etwas deprecated ist, heisst es noch nicht, dass es nicht unterstützt wird.
    Man kann ja theoretisch die deprecated Meldungen unterbinden und gut ist.

    Hier mal paar Infos zu Safe Mode:
    http://www.php-faq.de/q-konfiguration-safe-mode.html
    http://www.php.net/manual/de/features.safe-mode.php

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.369
    • Geschlecht:
    Warum "safe_mode" = Off?
    Antwort #5 am: 08. Dezember 2010, 13:46:01
    Na dann zitiere ich mal aus deiner Quelle:
    Zitat
    [...]
    safe_mode ist nicht sicher: Ein Fehler in der popen()-Funktion ist erst mit 3.0.14 korrigiert worden, ein weiterer Fehler in der mail()-Funktion erst in 3.0.15. Spätere Versionen von PHP hatten weitere Lücken. Man sollte stattdessen die CGI-Version in einem chroot-Environment verwenden und mit setrlimit noch weitergehende Einschränkungen definieren.
    Quelle: Was genau bewirkt safe_mode und ist das sicher?
    [...]


    Grüße

    Torsten

    web4design

    • Experte
    • Beiträge: 1.122
    Warum "safe_mode" = Off?
    Antwort #6 am: 08. Dezember 2010, 16:44:33
    ja und?
    wenn irgend etwas deprecated ist, heisst es noch nicht, dass es nicht unterstützt wird.
    Man kann ja theoretisch die deprecated Meldungen unterbinden und gut ist.

    Hier mal paar Infos zu Safe Mode:
    http://www.php-faq.de/q-konfiguration-safe-mode.html
    http://www.php.net/manual/de/features.safe-mode.php

    Nur weil etwas unterstützt wird, heißt es nicht, dass man es verwenden sollte wenn es deprecated ist. Funktionen die deprecated sind sollten einfach nicht mehr eingesetzt werden, egal ob ich die Meldung unterdrücken kann oder nicht. Früher oder später gibts Probleme und jeder gute Programmierer versucht  zumindest vorausschauend  zu programmieren.

    Mich nervt es leider immer ein wenig, wenn ich Aussagen höre wie: Ja, unterdrück die Fehlermeldung doch, lass erst gar keine Anzeigen usw. Warnungen, Fehlermeldungen etc. sollen nicht unterdrückt werden, sondern gar nicht erst auftreten.

    Gruß

    GTB

    • modified Team
    • Gravatar
    • Beiträge: 6.306
    • Geschlecht:
    Warum "safe_mode" = Off?
    Antwort #7 am: 08. Dezember 2010, 17:16:25
    @speed4project

     :good: