Websider med PHP er nå beskyttet av Suhosin

Websider med PHP er nå beskyttet av Suhosin

Fra og med i dag er alle websidene på Gigahost beskyttet av Hardened-PHP-prosjektets "skytsengel", Suhosin. Bak det koreanskklingende navnet gjemmer det seg et system som tar høyde for de mest utbredte typene av sikkerhetshull og feil på websider som bruker PHP. Vi har lenge hatt en intern debatt om hvorvidt vi burde bruke Suhosin, for egentlig endrer Suhosin måten PHP-scripts virker på, ve då innføre ekstra sikkerhetssjekk. I den perfekte verden burde disse feilene rettes i selve PHP-scriptet, og ikke i et sikkerhetssystem på et annet nivå. Når vi nå allikevel velger å bruke Suhosin er det fordi vi ofte ser at sikkerhetsfeil i forskjellige scripts (f.eks i Joomla!-moduler og i andre CMS-systemer) legger de ned feil websider. Det anbefales naturligvis fortsatt på det sterkeste at man oppdaterer sine scripts til nyeste versjoner der sikkerhetsproblemene er løst, men det er av vår oppfattelse at en stor del av våre brukere ikke gjør dette. Vi håper at Suhosin-systemet, i hvert fall i noen av tilfellene kan forhindre et angrep på websider hostet hos oss. Innføringen av Suhosin vil normalt ikke skape problemer med eksisterende websider på Gigahost. Men hvis man ønsker det kan man få Suhosin slått av på et eller flere av sine domener. Bare skriv til vår support.