Sites em Linux – PHP 5.3 e Apache

  • Post category:Notícias

Srs clientes,

Embora esta alteração ocorreu já a semanas, como tivemos um suporte técnico maior do que o esperado, achamos melhor postar aqui algumas informações sobre nossas soluções de hospedagens em linux.

O PHP foi migrado para a família 5.3.x, até entao estávamos usando a 5.2.x (5.2.17 para ser exato), a qual parou de ser mantida pelo PHP Team a mais de um ano como pode ser visto em http://www.php.net/downloads.php

Esta alteração visa maior segurança e suporte, porem alguns sites usando soluções antigas (baseadas em joomla, drupal ou mesmo wordpress) sofreram problemas. Basta atualiza-los para a última versão que a mesma passará a funcionar corretamente. Vale destacar também que SEMPRE (mas sempre mesmo) é recomendado o sr cliente manter atualizado seu site usando a última versão estável da solução em uso, seja qual for (joomla, wordpress, drupal, oscommerce, phpbb, etc).

Ao mesmo tempo alteramos a configuração do PHP, register_global para OFF globalmente. A anos é a recomendação do PHP Team porem muitos ainda dependem dela, por usarem sites obsoletos. Quem necessitar dela ligada (em ON) deve nos contatar solicitando-a. Porém vale destacar que essa função será removida do PHP na próxima versão do mesmo (6.0.x). Veja a página http://www.php.net/manual/pt_BR/security.globals.php (a frase “Este recurso tornou-se OBSOLETO a partir do PHP 5.3.0 e será REMOVIDO do PHP 6.0.0. Confiar neste recurso é extremamente não recomendado.” é bem clara, não?)

Além do register_global, outras funções foram desligadas globalmente, pelo mesmo motivo, como allow_call_time_pass_reference, register_long_arrays e register_argc_argv.

Ao mesmo tempo, a configuraçao do apache, foi removida a opção “Indexes”, o que antes mostrava todo o conteúdo de uma pasta sem index.html ou index.php, mas que poderia fornecer informações para um atacante de como seu site é estruturado dependendo da pasta sem o index. Caso vc precise exibir o conteúdo de alguma pasta diretamente, como a /imagens/ de seu site, na forma de “gerenciador de arquivos”, basta criar dentro desta pasta um .htaccess com “Options +Indexes”. Estas informações estarão sendo colocadas dentro no Manual do Webpoint, disponível no nosso PDC (Painel de Controle).

Att,

Compartilhe isso:

Matérias relacionadas: