Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

suPHP is good ?

5 réponses
Avatar
nicolas.dandrea
hello à tous
je suis tombé par suPHP cf http://www.suphp.org/Home.html
ça m'a l'air intéressant d'un point de vue sécu... et inclut dans les
packages deb...
mais j'aimerais avoir des retours d'utilisation en prod... kelk'un ???

@+Nic;o)


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

5 réponses

Avatar
pmenier
Bonjour,

Perso cela fait plus d'un an que je l'utilise et mon serveur web est
toujours debout 24/24 7/7 . C'est un peu l'equivalent du suexec adapte a
php.
Pour info j'ai voulu installer la version 0.60 qui vient de sortir mais elle
plante carrement a la compil. On reste en 0.5.3. en attendant les correctifs
et surtout la doc pour cette version qui differe un peu des precedentes.

J'ai laisse une doc sur le detail de la compil ici :
http://blogpmenier.dynalias.net/?2004/12/11/2-apache2-ssl-suexec-php5-cgi-su
php




Cordialement,
Patrick



a écrit dans le message de news:

hello à tous
je suis tombé par suPHP cf http://www.suphp.org/Home.html
ça m'a l'air intéressant d'un point de vue sécu... et inclut dans les
packages deb...
mais j'aimerais avoir des retours d'utilisation en prod... kelk'un ???

@+Nic;o)


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact





--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Rapha
Le mardi 21 juin 2005 à 15:24 +0200, pmenier a écrit :
Bonjour,

Perso cela fait plus d'un an que je l'utilise et mon serveur web est
toujours debout 24/24 7/7 . C'est un peu l'equivalent du suexec adapte a
php.
Pour info j'ai voulu installer la version 0.60 qui vient de sortir mais e lle
plante carrement a la compil. On reste en 0.5.3. en attendant les correct ifs
et surtout la doc pour cette version qui differe un peu des precedentes.

J'ai laisse une doc sur le detail de la compil ici :
http://blogpmenier.dynalias.net/?2004/12/11/2-apache2-ssl-suexec-php5-cgi -su
php



Qu'est-ce que ça apporte de plus, concrètement, par rapport à   suEXEC ?
Visiblement, tu as toujours besoin du support suEXEC, non ?

--
Raphaël 'SurcouF' Bordet
http://debianfr.net/ | surcouf at debianfr dot net
Avatar
pmenier
Ooops ! J'avais parle trop vite a propos de la version 0.6.0 : un post sur
la faq de suphp nous dit que :


Before doing ./configure i added "-I/usr/include/apr-0" to AM_CFLAGS(line 96
src/apache2/Makefile.in) then i
did:./configure --with-apache-user=apache --with-apxs=/usr/sbin/apxs2makeEn
clair la ligne d'origine est : AM_CFLAGS = @
@APXS_EXTRA_CFLAGS@ -DSUPHP_PATH_TO_SUPHP="${sbindir}/suphp"
$(DEFINE_USERGROUP)qui devient apres modif : AM_CFLAGS
= -I/usr/include/apr-0 @
@APXS_EXTRA_CFLAGS@ -DSUPHP_PATH_TO_SUPHP="${sbindir}/suphp"
$(DEFINE_USERGROUP)De fait cela passe sans problemes (distrib utilisee :
sarge)

"pmenier" a écrit dans le message de news:
d993ne$7da$
Bonjour,

Perso cela fait plus d'un an que je l'utilise et mon serveur web est
toujours debout 24/24 7/7 . C'est un peu l'equivalent du suexec adapte a
php.
Pour info j'ai voulu installer la version 0.60 qui vient de sortir mais elle
plante carrement a la compil. On reste en 0.5.3. en attendant les correctifs
et surtout la doc pour cette version qui differe un peu des precedentes.

J'ai laisse une doc sur le detail de la compil ici :
http://blogpmenier.dynalias.net/?2004/12/11/2-apache2-ssl-suexec-php5-cgi-su
php




Cordialement,
Patrick



a écrit dans le message de news:

hello à tous
je suis tombé par suPHP cf http://www.suphp.org/Home.html
ça m'a l'air intéressant d'un point de vue sécu... et inclut dans les
packages deb...
mais j'aimerais avoir des retours d'utilisation en prod... kelk'un ???

@+Nic;o)


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact





--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact





--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
pmenier
Salut

Cela me permet d'executer les scripts php sous l'identite de l'utilisateur.
Je n'ai pas trouve comment faire avec suexec (avec Apache 2).
On pouvait utiliser suexec avec apache 1.3 a condition d'avoir patche les
sources apache.
Effectivement j'utilise aussi suexec mais pour les scripts perl.

Patrick


"Raphaël 'SurcouF' Bordet" a écrit dans le message de
news:
Le mardi 21 juin 2005 à 15:24 +0200, pmenier a écrit :
Bonjour,

Perso cela fait plus d'un an que je l'utilise et mon serveur web est
toujours debout 24/24 7/7 . C'est un peu l'equivalent du suexec adapte a
php.
Pour info j'ai voulu installer la version 0.60 qui vient de sortir mais


elle
plante carrement a la compil. On reste en 0.5.3. en attendant les


correctifs
et surtout la doc pour cette version qui differe un peu des precedentes.

J'ai laisse une doc sur le detail de la compil ici :



http://blogpmenier.dynalias.net/?2004/12/11/2-apache2-ssl-suexec-php5-cgi-su
php



Qu'est-ce que ça apporte de plus, concrètement, par rapport à suEXEC ?
Visiblement, tu as toujours besoin du support suEXEC, non ?

--
Raphaël 'SurcouF' Bordet
http://debianfr.net/ | surcouf at debianfr dot net






--
Pensez
Avatar
Rapha
Le jeudi 23 juin 2005 à 10:33 +0200, pmenier a écrit :
Salut

Cela me permet d'executer les scripts php sous l'identite de l'utilisateu r.
Je n'ai pas trouve comment faire avec suexec (avec Apache 2).



Justement, il faudrait utiliser PHP en tant que CGI au lieu du module
Apache, sinon, il n'est pas possible de changer d'utilisateur en cours
d'exécution.

On pouvait utiliser suexec avec apache 1.3 a condition d'avoir patche les
sources apache.



Ça devrait pourtant marcher sans aucun patch...

Effectivement j'utilise aussi suexec mais pour les scripts perl.



Ça explique le support que tu inclues lors de la compilation. ;-)

Merci.

--
Raphaël 'SurcouF' Bordet
http://debianfr.net/ | surcouf at debianfr dot net