<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	 xmlns:slash="http://purl.org/rss/1.0/modules/slash/" 
	>
<channel>
	<title>Комментарии на: Server / Памятка начинающим хостерам по затыканию дырок в&#160;PHP</title>
	<atom:link href="http://blog.denyamsk.ru/2006/04/15/server-apache-php-security-hole/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.denyamsk.ru/2006/04/15/server-apache-php-security-hole/</link>
	<description>фото, софт, железо, вебдев + python/django :)</description>
	<lastBuildDate>Tue, 31 Jan 2012 10:52:21 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
	<item>
		<title>От: Denya</title>
		<link>http://blog.denyamsk.ru/2006/04/15/server-apache-php-security-hole/comment-page-1/#comment-46968</link>
		<dc:creator>Denya</dc:creator>
		<pubDate>Wed, 09 Apr 2008 11:36:19 +0000</pubDate>
		<guid isPermaLink="false">http://blog.denyamsk.ru/2006/04/15/server-pamyatka-nachinayuschim-hosteram-po-zatyikaniyu-dyirok-v-php/#comment-46968</guid>
		<description>Интересно :)
Надо потестировать. Ведь таким макаром можно ВСЕ что угодно менять, так?</description>
		<content:encoded><![CDATA[<p>Интересно :)</p><p>Надо потестировать. Ведь таким макаром можно ВСЕ что угодно менять,&nbsp;так?</p>]]></content:encoded>
	</item>
	<item>
		<title>От: Джетман</title>
		<link>http://blog.denyamsk.ru/2006/04/15/server-apache-php-security-hole/comment-page-1/#comment-46674</link>
		<dc:creator>Джетман</dc:creator>
		<pubDate>Sun, 06 Apr 2008 21:57:15 +0000</pubDate>
		<guid isPermaLink="false">http://blog.denyamsk.ru/2006/04/15/server-pamyatka-nachinayuschim-hosteram-po-zatyikaniyu-dyirok-v-php/#comment-46674</guid>
		<description>А что насчет запрета ini_set? ini_set(&#039;max_execution_time&#039;, 9000); и вуаля!</description>
		<content:encoded><![CDATA[<p>А что насчет запрета ini_set? ini_set (&#39;max_execution_time&#39;, 9000); и&nbsp;вуаля!</p>]]></content:encoded>
	</item>
	<item>
		<title>От: Denya&#8217;s blog &#187; News / Дырка в PHP4,5</title>
		<link>http://blog.denyamsk.ru/2006/04/15/server-apache-php-security-hole/comment-page-1/#comment-3025</link>
		<dc:creator>Denya&#8217;s blog &#187; News / Дырка в PHP4,5</dc:creator>
		<pubDate>Fri, 06 Oct 2006 22:37:58 +0000</pubDate>
		<guid isPermaLink="false">http://blog.denyamsk.ru/2006/04/15/server-pamyatka-nachinayuschim-hosteram-po-zatyikaniyu-dyirok-v-php/#comment-3025</guid>
		<description>[...] Решение простое. В списку запрещенных функций надо добавить symlink. Как это делалось &#8212; можно почитать в моей маленькой памятке по затыканию дыр.  Technorati tags:  news, php, security     ﻿ [...]</description>
		<content:encoded><![CDATA[<p>[...] Решение простое. В списку запрещенных функций надо добавить symlink. Как это делалось &#8212; можно почитать в моей маленькой памятке по затыканию дыр. Technorati tags:  news, php, security ﻿&nbsp;[...]</p>]]></content:encoded>
	</item>
	<item>
		<title>От: BOLK</title>
		<link>http://blog.denyamsk.ru/2006/04/15/server-apache-php-security-hole/comment-page-1/#comment-436</link>
		<dc:creator>BOLK</dc:creator>
		<pubDate>Mon, 01 May 2006 07:46:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.denyamsk.ru/2006/04/15/server-pamyatka-nachinayuschim-hosteram-po-zatyikaniyu-dyirok-v-php/#comment-436</guid>
		<description>Конечно же, PHP можно запускать через suEXEC.

А для PHP в режиме mod_php можно использовать mod_become и его родственников.</description>
		<content:encoded><![CDATA[<p>Конечно&nbsp;же, PHP можно запускать через suEXEC.</p><p>А для PHP в режиме mod_php можно использовать mod_become и его&nbsp;родственников.</p>]]></content:encoded>
	</item>
	<item>
		<title>От: Denya</title>
		<link>http://blog.denyamsk.ru/2006/04/15/server-apache-php-security-hole/comment-page-1/#comment-425</link>
		<dc:creator>Denya</dc:creator>
		<pubDate>Sat, 29 Apr 2006 12:52:46 +0000</pubDate>
		<guid isPermaLink="false">http://blog.denyamsk.ru/2006/04/15/server-pamyatka-nachinayuschim-hosteram-po-zatyikaniyu-dyirok-v-php/#comment-425</guid>
		<description>Угу. Надо почитать про плюсы и минусы такого решения.</description>
		<content:encoded><![CDATA[<p>Угу. Надо почитать про плюсы и минусы такого&nbsp;решения.</p>]]></content:encoded>
	</item>
	<item>
		<title>От: mivlad</title>
		<link>http://blog.denyamsk.ru/2006/04/15/server-apache-php-security-hole/comment-page-1/#comment-424</link>
		<dc:creator>mivlad</dc:creator>
		<pubDate>Sat, 29 Apr 2006 12:30:48 +0000</pubDate>
		<guid isPermaLink="false">http://blog.denyamsk.ru/2006/04/15/server-pamyatka-nachinayuschim-hosteram-po-zatyikaniyu-dyirok-v-php/#comment-424</guid>
		<description>&lt;blockquote&gt;Апач имеет доступ ко ВСЕМ файлам ВСЕХ виртуальных хостов. Такова необходимость, иначе он не мог бы их отображать и отдавать клиентам. Соответственно, их можно удалить.&lt;/blockquote&gt;Вряд ли. Вот считать оттуда пароль базы и удалить что-нибудь в ней — это да.

А вообще, не исключено, что эта проблема на корню решается использованием php через FastCGI.</description>
		<content:encoded><![CDATA[<blockquote><p>Апач имеет доступ ко ВСЕМ файлам ВСЕХ виртуальных хостов. Такова необходимость, иначе он не мог&nbsp;бы их отображать и отдавать клиентам. Соответственно, их можно удалить.</p></blockquote>Вряд&nbsp;ли. Вот считать оттуда пароль базы и удалить <span style="white-space:nowrap">что-нибудь</span> в ней — это да.<p>А вообще, не исключено, что&nbsp;эта проблема на корню решается использованием php через&nbsp;FastCGI.</p>]]></content:encoded>
	</item>
	<item>
		<title>От: H.NET :: Выпуск #242 :: April :: 2006</title>
		<link>http://blog.denyamsk.ru/2006/04/15/server-apache-php-security-hole/comment-page-1/#comment-423</link>
		<dc:creator>H.NET :: Выпуск #242 :: April :: 2006</dc:creator>
		<pubDate>Sat, 29 Apr 2006 11:47:46 +0000</pubDate>
		<guid isPermaLink="false">http://blog.denyamsk.ru/2006/04/15/server-pamyatka-nachinayuschim-hosteram-po-zatyikaniyu-dyirok-v-php/#comment-423</guid>
		<description>[...] Памятка начинающим хостерам по затыканию дырок в PHP. Любопытно, это только автору статьи так повезло, или эта &#171;дырка&#187; действительно широко распространена? Я, к сожалению, не специалист в этом вопросе, поэтому прошу помощи у аудитории. Я не знаю, как дела обстоят у крупных хостеров, но почему-то мне кажется, что у 50% эта дырка есть. [...]</description>
		<content:encoded><![CDATA[<p>[...] Памятка начинающим хостерам по затыканию дырок в&nbsp;PHP. Любопытно, это только автору статьи так повезло,&nbsp;или эта &laquo;дырка&raquo; действительно широко распространена? Я, к сожалению, не специалист в этом вопросе, поэтому прошу помощи у аудитории. Я не знаю, как дела обстоят у крупных хостеров, но <span style="white-space:nowrap">почему-то</span> мне кажется, что у 50% эта дырка есть.&nbsp;[...]</p>]]></content:encoded>
	</item>
	<item>
		<title>От: &#1053;&#1086;&#1074;&#1086;&#1089;&#1090;&#1080; 2.0</title>
		<link>http://blog.denyamsk.ru/2006/04/15/server-apache-php-security-hole/comment-page-1/#comment-385</link>
		<dc:creator>&#1053;&#1086;&#1074;&#1086;&#1089;&#1090;&#1080; 2.0</dc:creator>
		<pubDate>Fri, 14 Apr 2006 23:51:22 +0000</pubDate>
		<guid isPermaLink="false">http://blog.denyamsk.ru/2006/04/15/server-pamyatka-nachinayuschim-hosteram-po-zatyikaniyu-dyirok-v-php/#comment-385</guid>
		<description>&lt;strong&gt;&#1054;&#1073;&#1089;&#1091;&#1076;&#1080;&#1090;&#1077; &#1101;&#1090;&#1091; &#1085;&#1086;&#1074;&#1086;&#1089;&#1090;&#1100; &#1085;&#1072; news2.ru.....&lt;/strong&gt;

...</description>
		<content:encoded><![CDATA[<p><strong>&#1054;&#1073;&#1089;&#1091;&#1076;&#1080;&#1090;&#1077; &#1101;&#1090;&#1091; &#1085;&#1086;&#1074;&#1086;&#1089;&#1090;&#1100; &#1085;&#1072;&nbsp;news2.ru.....</strong></p><p>...</p>]]></content:encoded>
	</item>
</channel>
</rss>

