Güvenlik
Statik barındırma paylaşımlı PHP’den neden daha güvenli
2026-09-27
Ücretsiz barındırmanın tehlikeli yanı HTML değildir. Herkesin dosyasıyla aynı makinede çalışan bir programlama dilidir.
Paylaşımlı PHP aslında neyi paylaşır
Geleneksel paylaşımlı barındırmada senin siten ve yandaki site aynı işletim sistemindeki klasörlerdir. PHP o sistemde bir program olarak çalışır. Açıklı olan bir eklenti, eski bir dosya yöneticisi veya birinin yüklediği betik, panelin özel dediği dosyaları çoğu zaman okuyabilir. Yorumlayıcı yolu açabiliyorsa saldırganın zekice bir parolaya ihtiyacı yoktur.
Yalnızca .php uzantısını kesip .phtml bırakan veya son eke güvenen filtreler, bu panellerin bilinen bozulma yoludur. Pagepod bildiğimiz çalıştırılabilir uzantıları, dosya adının ortasında gizlendiklerinde de reddeder. Aradan sızan bir .php dosyası çalıştırılsaydı bu yine yetmezdi. Bu yüzden çalıştırılmaz.
Tarayıcının yapmasına izin verilen şey
Statik bir sitenin JavaScript’i ziyaretçi için, alt alan adının kaynağında çalışır. O sayfayı tarayıcıda yeniden yazabilir. Sunucudan /etc/passwd veya yandaki siteyi açmasını isteyemez çünkü bu istekler yoktur. Sunucunun işi, yol kontrol edildikten sonra bir klasörden dosya döndürmektir.
Hesap çerezi alt alan adları için verilmez. Yayınlanan sayfa kötü niyetli olsa bile yayıncı oturumunu kendiliğinden almaz. Bu normal bir tarayıcı kuralıdır ve çerez bu kural geçerli olacak şekilde konur.
PHP ne zaman mantıklı olur
PHP, kod seninse, makine seninse ve güncellemeleri kabul ediyorsan mantıklıdır. Yabancıların ücretsiz ortak bir diske kod yüklemesi için kötü bir seçimdir. Pagepod’un sonraki bir sürümü PHP’yi ancak her sitenin ayrı bir kabı ve dosya sistemi varsa çalıştırabilir. O güne kadar teklifin tamamı statik barındırmadır ve daha güvenli olan da odur.