Sécurité PHP
Par défaut, tous nos serveurs ont les fonctions PHP suivantes désactivées, elles ne peuvent donc pas être utilisées : symlink,shell_exec,exec,proc_close,proc_open,popen,system,dl,passthru,escapeshellarg,escapeshellcmd.
Pour rendre service à nos clients, certaines de ces fonctions ont été activées par le passé sur quelques serveurs. Comme la plupart des intrusions et tentatives d'intrusion sur les sites de nos clients utilisent ces fonctions, nous avons décidé de ne plus faire d'exceptions. Un script maison mal conçu, ou un module Joomla ou d'un autre script populaire, peut facilement présenter des failles permettant à des pirates d'accéder à votre compte et, s'ils sont vraiment habiles, à d'autres comptes sur les serveurs d'hébergement mutualisé. C'est une situation indésirable, pour vous comme pour nous.
Nous comprenons que cela puisse être gênant dans quelques cas exceptionnels, mais nous sommes convaincus que vous serez d'accord pour dire que la sécurité et la fiabilité de nos serveurs passent avant tout.
