Configurando safe php

PHP tiene un modo llamado safe-mode que permite una mayor seguridad, una configuración para Safe mode recomendada es:

3.2 magic_quotes_qpc = On
3.2 allow_url_fopen = No
3.2 register_globals = Off
3.2 safe_mode = On
3.2 safe_mode_include_dir = "/usr/share/gosa:/var/spool/gosa"
3.2 safe_mode_exec_dir = "/usr/lib/gosa"
3.2 safe_mode_allowed_env_vars = PHP_,LANG
3.2 open_basedir = "/etc/gosa:/var/spool/gosa:/var/cache/gosa:/usr/share/gosa:/tmp"
3.2 include_path = ".:/usr/share/php:/usr/share/gosa:/var/spool/gosa:/usr/share/gosa/safe_bin"
3.2 disable_functions = system, shell_exec, passthru, phpinfo, show_source

En el caso de que vayamos a usar SuPHP, debemos dar los siguientes permisos al directorio /var/lib/php4:
#chmod 1777 /var/lib/php4

Ya que cada usuario que ejecute PHP guardara la sesión con ese usuario.



aescanero AT gmail.com