در هاستینگ های اشتراکی PHP.INI سفارشی یک ضعف امنیتی هست با توجه به شل هایی که موجود هست و هکر با آپلود یک php.ini و باز کردن فانکشن های خطرناک + شل می تواند به سرو شما دسترسی داشته باشه
این آموزش برای Apache 2.x و سی پانل هست
برای غیر فعال کردن php.ini اختصاصی در SUPHP مراحل زیر را انجام دهید :
1 - فایل
کد:
/usr/local/apache/conf/includes/pre_main_global.conf
را ویرایش و کد زیر را در آن قرار دهید :
کد:
<IfModule mod_suphp.c>
<Location />
suPHP_ConfigPath /usr/local/lib/
</Location>
</IfModule>
فایل :
کد:
/opt/suphp/etc/suphp.conf
را ویرایش و " ; " اول خط های زیر را حذف کنید :
کد:
application/x-httpd-php=/usr/local/lib/
application/x-httpd-php4=/usr/local/php4/lib/
application/x-httpd-php5=/usr/local/lib/
ذخیره کنید و Apache را ری استارت کنید با دستور
service httpd restart