Настройка open_basedir

Настоятельно рекомендую настраивать параметр open_basedir, в котором перечисляются директории за пределы которых нельзя будет выйти php скриптам, так как по умолчанию open_basedir не указан.
Если на веб сервере не указан open_basedir, то при наличии уязвимостей Path Traversal например, можно получить доступ ко всем файлам на сервере на которые есть права чтения «read by others», то есть к директории /etc/, /var/ и другим.

Читать далее «Настройка open_basedir»

Как добавить Favicon в phpBB

Попросили меня однажды добавить значок Favicon в phpBB, чтобы он отображался в поисковых системах и было красивее, покажу как это сделать:

Читать далее «Как добавить Favicon в phpBB»

phpBB. Как удалить все IP адреса из banlist

Однажды понадобилось очистить все IP адреса и подсети из banlist, а их было около 20 000, по этому я решил выполнить SQL запрос.

Читать далее «phpBB. Как удалить все IP адреса из banlist»

WordPress. На сайте возникла критическая ошибка

Однажды на одном из сайтов было включено автообновление плагинов и после автоматического обновления Jetpack, сайт перестал работать и отображалась ошибка:

Читать далее «WordPress. На сайте возникла критическая ошибка»

Настройка OCSP Stapling

OCSP — протокол для проверки действительности сертификатов, то есть чтобы убедиться, что они не были отменены и действительно ли они были выданы. Включение OCSP Stapling на стороне веб сервера позволяет увеличить скорость открытия сайта, так как запрос в удостоверяющий центр делает не браузер, а веб сервер.

Читать далее «Настройка OCSP Stapling»

Решение ошибки «load cannot follow 20 redirections»

Однажды я редактировал много файлов .htaccess и заметил что одна страница перестала открываться, а в логах было сообщение:

Читать далее «Решение ошибки «load cannot follow 20 redirections»»