در هاستینگ های اشتراکی PHP.INI سفارشی یک ضعف امنیتی هست با توجه به شل هایی که موجود هست و هکر با آپلود یک php.ini و باز کردن فانکشن های خطرناک + شل می تواند به سرو شما دسترسی داشته باشه
این آموزش برای Apache 2.x و سی پانل هست
برای غیر فعال کردن php.ini اختصاصی در SUPHP مراحل زیر را انجام دهید :
1 - فایل
را ویرایش و کد زیر را در آن قرار دهید :کد:/usr/local/apache/conf/includes/pre_main_global.conf
فایل :کد:<IfModule mod_suphp.c> <Location /> suPHP_ConfigPath /usr/local/lib/ </Location> </IfModule>
را ویرایش و " ; " اول خط های زیر را حذف کنید :کد:/opt/suphp/etc/suphp.conf
ذخیره کنید و Apache را ری استارت کنید با دستورکد:application/x-httpd-php=/usr/local/lib/ application/x-httpd-php4=/usr/local/php4/lib/ application/x-httpd-php5=/usr/local/lib/
service httpd restart





پاسخ با نقل قول


