Aankondiging onderhoud webhosting en reseller hosting servers
Begin deze maand hebben wij u geïnformeerd over diverse maatregelen om in de toekomst de webhosting en reseller servers beter te beveiligen. Begin november hebben wij al een deel van de werkzaamheden uitgevoerd. Om deze werkzaamheden af te ronden dienen wij enkel suPHP nog te installeren en configureren. De komende week, van maandag 22 november tot woensdag 31 november, zal er op alle hosting servers suPHP geinstalleerd worden om de beveiliging te verbeteren. Deze werkzaamheden zullen starten om 21.00 uur tot en met 07.00 uur in de ochtend. Tijdens deze periode zullen vooraf de rechten aangepast worden naar maximaal "755" voor mappen en "644" voor bestanden. Wanneer alle rechten aangepast zijn zullen wij suPHP installeren en de webserver één keer herstarten. De downtime per webserver betreft maximaal 3 minuten.
Wat is suPHP?
suPHP voert alle PHP bestanden uit als de gebruiker die het bestand bezit (deze gebruiker is gelijk aan uw ftp gebruiker). Hierdoor blijven mogelijke beveiligingslekken in PHP scripts beperkt tot de gebruiker en is niet meteen de hele server in gevaar. Verder vergroot dit de mogelijkheden om foutieve eindgebruikers sneller op te sporen.
Wat zijn de gevolgen aangaande suPHP?
Omdat de beveiliging met suPHP wordt aangescherpt is het gebruik van de permissie "777" op bestanden of mappen en het gebruik van php_value/php_admin_value regels in een .htaccess bestand niet toegestaan. Simpelweg omdat dit niet nodig is en een beveiligings lek is. Wij raden u aan te allen tijde voor mappen een maximale permissie van "755" en voor bestanden een maximale chmod van "644" te gebruiken. Dit is voor elke PHP applicatie onder suPHP voldoende.
Moet ik zelf mijn rechten aanpassen?
Zodra suPHP uitgerold wordt op onze shared/reseller hosting omgeving zullen wij alle websites die een te hoge "chmod"permissie hebben corrigeren. Zo blijven alle websites werken. Wij verzoeken u echter wel na het onderhoudsvenster al uw domeinnamen te controleren op eventuele problemen.
Als de softwaIk krijg een error 500 wat betekend dit?
Als de software op de server geïnstalleerd is en u een error "500" krijgt, dan heeft de betreffende map een chmod permissie van "777". U dient dit aan te passen naar "755" voor de map en voor bestanden is de maximaal toegestane permissie "644".
Onderhoudsvenster:
- maandag 22 november - web01.hosted.nl;
- dinsdag 23 november - web02.hosted.nl;
- woensdag 24 november - web03.hosted.nl;
- donderdag 25 november - web04.hosted.nl;
- vrijdag 26 november - web05.hosted.nl;
- maandag 29 november - web06.hosted.nl;
- dinsdag 30 november - web07.hosted.nl.