ProxyLicense Community

Topluluk üyeleri için bilgi, deneyim ve içerik paylaşım alanı.

mod_lsapi php.ini, .user.ini ve Güvenlik Direktifleri

CloudLinux
09.05.2026 20:58 0 görüntüleme 0 yanıt
#109.05.2026 20:58
mod_lsapi yalnızca PHP çalıştırma motoru değildir; php.ini işleme, .user.ini davranışı ve kullanıcı/owner kontrolleriyle güvenlik modelini de etkiler. Bu nedenle performans tuning yapılırken güvenlik direktifleri gözden kaçmamalıdır.

CloudLinux dokümanında lsapi_process_phpini, lsapi_phpini, lsapi_enable_user_ini, lsapi_use_suexec ve lsapi_target_perm gibi direktifler özellikle dikkat çeker.

Operasyon Notu


- .user.ini açılacaksa hangi dizinlerde okunacağı bilinmelidir.
- Target permission kontrolü yanlış sahiplikteki PHP dosyalarını yakalayabilir.
- Suexec kullanımı hedef kullanıcı izolasyonu için kritik rol oynar.

Vurgulanacak Ayarlar


- lsapi_process_phpini: phpini_* direktiflerinin işlenip işlenmeyeceğini belirler.
- lsapi_enable_user_ini: .user.ini desteğini açar.
- lsapi_target_perm: PHP script ownership kontrolü yapar.

Komut ve Kontrol


grep -R "lsapi_" /etc/httpd/conf* /usr/local/apache/conf* 2>/dev/null | head


Saha Uygulaması


Müşteriye php.ini esnekliği vermek kullanışlıdır; fakat sınırsız serbestlik değildir. memory_limit veya disable_functions gibi değerler paket politikasıyla uyumlu kalmalıdır.

Riskli Noktalar


- .user.ini global açılırsa müşteriler beklenmeyen değerleri override edebilir.
- Yanlış ownership kontrolü migration sonrası 503 üretebilir.
- Suexec kapalı yapı shared hosting için risklidir.

Yanıt Yaz

Yanıt yazmak için giriş yapıp Community aktivasyonunu tamamlamalısınız.

Giriş Yap