Status usług / nowości

Zapowiedź zmian w PHP i aktualizacja systemu Devil

22 września 2015 20:04
Nowe mechanizmy bezpieczeństwa dla PHP

Właśnie trwają przygotowania do wprowadzenia nowych mechanizmów bezpieczeństwa dla stron opartych o język PHP, wprowadzone zostaną następujące opcje:
  •  możliwość włączenia/wyłączenia funkcji eval() (domyślnie wyłączona, jest to funkcja często wykorzystywana do ukrywania złośliwego kodu),
  •  możliwość włączenia/wyłączenia wykonywania oprogramowania przez PHP (domyślnie wyłączone),
  •  możliwwość zmiany ścieżek dla open_basedir (domyślnie "/usr/home/LOGIN/domains/DOMENA/public_html:/tmp:/usr/local/share/pear", takie ustawienie uniemożliwia wyjście poza katalog domeny)

Już teraz można zmieniać te ustawienia za pomocą systemu zarządzania kontem Devil:
devil www options DOMENA php_eval on|off
devil www options DOMENA php_exec on|off
devil www options DOMENA php_openbasedir katalog:katalog2:... (domyślne katalogi zostaną zawsze dodane)

lub w opcjach domeny z poziomu panelu DevilWEB

Przez następne 14 dni zmiany nie będą widoczne - jest to okres przejściowy przed zastosowaniem nowej konfiguracji. W tym czasie można ustawić przy pomocy Devila aby wybrane domeny korzystały z innych ustawień niż domyślne. Dnia 06.10.2015 nowa konfiguracja zostanie wprowadzona i zmiany będą widoczne.


Usuwanie danych domeny WWW

Podczas usuwania strony WWW można teraz usunąć od razu wszystkie jej pliki (cały katalog ~/domains/DOMENA/), aby tego dokonać należy dodać flagę --remove do polecenia usuwającego:
devil www del DOMENA --remove

lub wybrać przycisk "Usuń (razem z plikami strony)"/"Delete (purge website files)" w panelu DevilWEB


Nowe rozszerzenia PostgreSQL

Zostały dodane dwa nowe rozszerzenia dla PostgreSQL: hstore oraz ltree, można je włączyć poleceniem:
devil pgsql extensions nazwa_bazy rozszerzenie

lub z poziomu opcji rozszerzeń dla PgSQL w panelu DevilWEB.

Dodaj komentarz


~admin, Techniczne

Komentarze

DeathPony

23 września 2015 19:34

Nareszcie! Dzięki wam za to!

Dodawanie komentarzy do tego wpisu zostało wyłączone.

Zasubskrybuj

Jeśli chcesz otrzymywać powiadomienia o nowościach na swój adres e-mail, zapisz się na naszą listę subskrybentów! Wystarczy podać swój adres w poniższym formularzu.

Zasubskrybuj

Zapisz się do naszego newslettera aby być na bieżąco z nowościami.




logo Atman
logo Etop
logo PayU
logo PayPal
logo Nginx
logo Passenger
logo Python
logo Django
logo FreeBSD
logo MySQL
logo OpenZFS
logo Git