WordPress with suPHP

Författaren beskriver en säkerhetsbrist i WordPress, där känslig information i wp-config.PHP exponerades, och presenterar en lösning med suPHP. Artikeln är en guide för att konfigurera WordPress med suPHP på ett Linux-system, specifikt Debian, för att förbättra säkerheten genom att köra PHP-filer som deras ägare. De tekniska stegen inkluderar installation av relevanta moduler som apache2, PHP5, MySQL-server och libapache2-mod-suPHP, samt noggrann inställning av filrättigheter med find-kommandot. Viktiga konfigurationsändringar för Apache och suPHP beskrivs, inklusive att aktivera suPHP-modulen och stänga av standard mod_php för specifika kataloger. suPHP:s huvudsakliga fördel är att PHP-filer exekveras med ägarens behörigheter, vilket minskar risken för skada, särskilt i delade hostingmiljöer.