Jeg leder efter en relativ billig PHP/MySQL webhost med mulighed for at benytte både APC og PHP's exec funktion. Da jeg skal bruge det som en testserver, er jeg ikke villig til at ofre det helt store. Til gengæld er jeg villig til at give lidt op på performance og stabilitet.
Du har helt ret. Billigt for mig er 50 kr. om måneden. Det er ikke altafgørende, jeg hører gerne om andre webhoteller der opfylder de overstående krav.
Jeg kan ikke forestille mig at du kan finde nogle webhoteller overhoved som tillader dig at kalde exec funktionen. Med den kan du jo koere alle programmer paa serveren, hvilket da vil give kaempe sikkerhedsproblemer for dit webhotel.
Hvilke programmer havde du taenkt dig at starte via exec?
Jeg tror din eneste loesning er at finde en billig virtual server.
Min(https://www.mikjaer.com) webhoteller koster 149kr om måneden og 499kr i oprettelsen, det bliver sat op som du ønsker dvs hvis du skal bruge exec så åbner vi for det (lige i forbi. med præcis den kommando vil jeg nok godt vide lidt om hvad du skal med den .. men som udgangspunkt er det noget vi bare gør) og det samme med installation af små moduler.
Hvis de moduler eller opsætningskrav du har ikke harmonere med andre brugere på webserveren, så tager vi 249kr hvor du får din egen ip adresse og opsætning _præcis_ som du ønsker det ... i realiteten har du faktisk en hel virtuel server, vi sætter den dog op for dig som et alm. webhotel således at det ikke kræves andre evner end et webhotel normalt kræver.
Tak for svar. Jeg har brug for at samle nogle filer og lave en commit til en SVN server. Min viden er begrænset på området, men er blevet fortalt at exec funktionen kræves.
Dit tilbud er godt Mikkel, men vil ikke smide mere end 50 kr. om måneden, da jeg blot skal bruge det som en "lege" server.
Evt. nogle der kender en host til 50 kr. / måneden som kører med APC?
hvilket da vil give kaempe sikkerhedsproblemer for dit webhotel.
Hej Martin
Ovenstående er kun rigtigt ved webhoteller der ikke har ordentlig styr på deres sikkerhed ... hvis jeg kan ødelægge noget med exec kommandoen har du allerede tildelt mig forkerte rettigheder, de rettigheder kan også misbruges uden exec kommandoen :-)
Dit tilbud er godt Mikkel, men vil ikke smide mere end 50 kr. om måneden, da jeg blot skal bruge det som en "lege" server.
Det forstår jeg godt :-) Vi arbejder på nogle løsninger til 100kr om måneden ... men der er jo stadig langt ned til 50, særligt fordi du sikkert tænkte 50kr/incl. moms.
hvilket da vil give kaempe sikkerhedsproblemer for dit webhotel.
Hej Martin
Ovenstående er kun rigtigt ved webhoteller der ikke har ordentlig styr på deres sikkerhed ... hvis jeg kan ødelægge noget med exec kommandoen har du allerede tildelt mig forkerte rettigheder, de rettigheder kan også misbruges uden exec kommandoen :-)
Exec goer tingene meget vaerer fordi jeg kan uploade og execute egne programmer. Jeg tror der er temlig mange webhoteller der ikke har patched alle deres "Privilege escalation" problemer hvilket nemt kan give problemer hvis man har mere end 1 bruger paa samme server med exec.
Det kan naturligvis loeses ved at patche sin linux, og mounte alle mapper som brugeren kan skrive til som noexec. (Eller koere med virtuelle serverer med 1 bruger per vm, men er der nogle webhoteller der goer det som standard?)
Som udgangspunkt kan brugeren redigere sine egne filer ,så hvad end han uploader kan han kun skade sig selv. Det er korrekt at hvis han ligger inde med et 0-day privilege escalation exploit så kan han få root den vej igennem, (og jo ... rigtige webhoteller opdaterer deres systemer). Med den attitude burde vi pille vores servere offline, for der kan jo være en 0-day.
Mén ... vores kunder har behov for vi er online, derfor er vi online. Kunderne har behov for apache, derfor kører vi apache. Kunderne har behov for at køre exec, så tillader vi dem at køre at exec. Så simpelt er det, vores opgave er at lade kunderne gøre de ting de har behov for, og lave det så sikkert som muligt rundt om deres behov.
Det er branchen ser ovenstående som et alvorligt problem er et tegn hvor skidt det egentlig står til ...