De komende week van maandag 1 november tot donderdag 4 november zullen er op alle hosting servers diverse updates uitgerold worden om de beveiliging te vergroten. Deze werkzaamheden zullen tussen 21.00 uur en 23.00 uur uitgevoerd worden. Tijdens deze periode zullen diverse services waaronder de webserver en mail server mogelijk een aantal keer onbereikbaar zijn.
Werkzaamheden:
Updates:
- Besturingssysteem updates doorvoeren (deze updates vereisen een reboot);
- Webserver en PHP updates doorvoeren (Apache 2.2.14 en PHP 5.2.14);
- Mailserver software.
Beveiliging:
- Aantal processen per gebruiker limiteren;
- Beveiligen van tijdelijke mappen;
- Gelijke beveiliging policy Installatie suPHP.
Wat is suPHP?
suPHP voert alle PHP bestanden uit als de gebruiker die het bestand bezit (deze gebruiker is gelijk aan uw ftp gebruiker). Hierdoor blijven mogelijke beveiligingslekken in PHP scripts beperkt tot de gebruiker en is niet meteen de hele server in gevaar. Verder vergroot dit de mogelijkheden om foutieve eindgebruikers sneller op te sporen.
Wat zijn de gevolgen aangaande suPHP?
Omdat de beveiliging met suPHP wordt aangescherpt is het gebruik van de permissie '777' op bestanden of mappen en het gebruik van php_value/php_admin_value directives in een .htaccess bestand niet toegestaan, simpelweg omdat dit niet nodig is en een beveiligings lek is.
Wij raden u aan te allen tijde voor mappen een maximale permissie van 755 en voor bestanden een maximale chmod van 644. Dit zou voor elke PHP applicatie onder suPHP meer dan genoeg rechten hebben.
Moet ik zelf mijn rechten aanpassen?
Zodra suPHP uitgerold wordt op onze shared/reseller hosting omgeving zullen wij alle websites die een te hoge 'chmod' permissie hebben corrigeren. Zo blijven alle websites werken. Wij verzoeken u echter wel na het onderhoudsvenster al uw domeinnamen te controleren op eventuele problemen.
Onderhoudsvenster:
- maandag 1 november – web01.hosted.nl en web02.hosted.nl;
- dinsdag 2 november – web03.hosted.nl en web04.hosted.nl;
- woensdag 3 november – web05.hosted.nl en web06.hosted.nl;
- donderdag 4 november – web07.hosted.nl en web08.hosted.nl.