Финансовая поддержка VPS, бесплатные дополнения и docs Донаты оплачивают сервер и двигают бесплатные дополнения MODX и документацию. Поддержать

Всего 126 101 комментарий

Андрей Розум
Андрей Розум
Пару дополнений о том, чем закончились изыскания.

Во-первых, через какое-то время после того как отключил session_handler_class пошли ошибки и в админке, и на самом сайте. Исправил добавлением в .htaccess строки
php_value session.auto_start on

Потом, когда появилось время разбираться дальше, то первым делом вернул все назад — подключил session_handler_class и убрал auto_start сессии. Но скрипт корзины продолжил срабатывать каждый раз.

И до сих пор первоначальная проблема не повторилась, хотя все вернулось на исходные. Надеюсь и не повториться. :)

В общем почему пропал этот глюк я понять не смог. Мистика. %)
Василий Наумкин
Василий Наумкин
Безопаснее настроить сервер по этой заметке — bezumkin.ru/blog/2012/06/18/13/

Запускать все сайты от одного юзера, или ставить 777 — одинаково небезопасно.
В любом случае это обозначает, что получив доступ к одному сайту, злоумышленник может накуралесить и на остальных.

Правильнее система: один сайт — один юзер, причем не www-data и не root. И права 755, 644. И отдельный доступ для этих юзеров через sftp, для работы с файлами.
Valentin Rasulov
Valentin Rasulov
зачем какие-то скрипты?
просто через ssh

для директорий
find /path/to/dir -type d -exec chmod 755 {} \;

для файлов
find /path/to/dir -type f -exec chmod 644 {} \;

если хотите в файлах поменять к примеру только файлы с расширением php, то добавляем -iname

пример — меняем все php файлы
find /path/to/dir -type f -iname "*.php" -exec chmod 644 {} \;