Merkwürdiger Eintrag im Error-Log (Vs. 4.4.5):

Gesperrt
tomkolb
Beiträge: 50
Registriert: Di 22. Mär 2005, 13:55
Wohnort: Aalen (Baden-Württ.)
Kontaktdaten:

Merkwürdiger Eintrag im Error-Log (Vs. 4.4.5):

Beitrag von tomkolb »

PHP Warning: phpinfo, popen, proc_open() has been disabled for security reasons in /home/httpd/vhosts/salvator-aalen.de/httpdocs/contenido/includes/functions.general.php on line 690

Das habe ich seither noch nie gehabt; Frage: Hat hier möglicherweise der Provider irgendwelche Beschränkungen gesetzt? Weiss jemand Rat?
emergence
Beiträge: 10653
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence »

ja der provider hat das deaktiviert...

ad. phpinfo
warum ein provider auf die idee kommt das zu deaktivieren, ist mir sowieso ein rätsel...
frag ihn doch einfach mal... die antwort würd mich intressieren...
*** make your own tools (wishlist :: thx)
tomkolb
Beiträge: 50
Registriert: Di 22. Mär 2005, 13:55
Wohnort: Aalen (Baden-Württ.)
Kontaktdaten:

EVANZO

Beitrag von tomkolb »

. . . hat folgende Funktionen deaktiviert:
Deaktivierte Funktionen :: show_source, system, shell_exec, passthru, exec, phpinfo, popen, proc_open

Lt. Aussage des Supports habe man sich dazu entschlossen nachdem mehrfach versucht worden sei den Server zu hacken. Die Maßnahme sei ja schliesslich zur Sicherheit der Kunden.

Bezgl. CONTENIDO wurde mir empfohlen evtl. über einen Patch nachzudenken, wie man die Fehlermeldung unterdrücken könnte bzw. dieses Feature umgehen könnte . . .
emergence
Beiträge: 10653
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence »

ad. phpinfo
ich sags mal so ist unpraktisch...
einen patch diesbezüglich wird es ziemlich sicher auch nicht geben...
(beheben muss man das innerhalb von contenido wirklich nicht)

phpinfo hat ja den sinn und zweck über die php konfiguration zu informieren...
alle anderen sachen(bis auf show-source) dienen dazu server eigene programme laufen zu lassen...

ähm
ist auf dem server eigentlich perl erlaubt ?
wenn ja soll sich der provider lieber darüber gedanken machen das mal abzusichern...

ganz ehrlich... ich würd einen anderen provider nehmen...
*** make your own tools (wishlist :: thx)
Gesperrt