kalau mas ngga mau set disable_functions, dibiarkan blank aja, jadi:saya ada nemu kasus kayak gini..
di dalam public_html user ada file php.ini isi-nya
disable_functions=NONE
pas lihat di phpinfo, ternyata disable_function-nya menjadi none.
itu kenapa yak?apakah rekan hoster lainya pernah mengalami hal seperti itu?
kalau mas ngga mau set disable_functions, dibiarkan blank aja, jadi:
disable_functions=
Justru gini mas, disable_function sudah di set (eval, shell_exec,bla-bla-bla) secara global. tapi ada user tertentu bisa men-set NONE untuk disable_function-nya. tentu ini tidak aman, karena user bisa menggunakan shell script.
tadi udah baca2 ini sih. forums.cpanel.net/f185/methods-increase-security-suphp-restricting-who-can-use-php-ini-files-167186.html
saya ada nemu kasus kayak gini..
di dalam public_html user ada file php.ini isi-nya
disable_functions=NONE
pas lihat di phpinfo, ternyata disable_function-nya menjadi none.
itu kenapa yak?apakah rekan hoster lainya pernah mengalami hal seperti itu?
menarik neh om Ben, buat bahasan suphp vs fastcgi, udah lama sy pengen nyuba fastcgi cmn blm ada server buat eksperimen.
klo dr beberapa referensi yg saya baca, kedua2nya menawarkan tingkat security yg sama. cmn perbedaan mendasar ada pd penggunaan resource cpu dan memory yg berkebalikan, klo suphp itu hemat memory tp banyak cpu, klo fastcgi banyak memory tp hemat cpu
:cmiiw:
sudah cb ini_set di add ke disable_function? denger2 ini bisa mencegah user utk meng-override setingan php lewat php.ini yg didefinisikan sendiri oleh user
bener sekalidengan resiko, joomla atau cms lainnya akan muncul error.. :o