PageRenderTime 43ms CodeModel.GetById 18ms RepoModel.GetById 0ms app.codeStats 0ms

/php.rst

https://bitbucket.org/benoit_intrw/tutodebianlamp
ReStructuredText | 48 lines | 33 code | 15 blank | 0 comment | 0 complexity | 419e03b57cfe919e178acc7d891fd662 MD5 | raw file
  1. PHP
  2. ===
  3. Installation
  4. ------------
  5. Pour installer PHP, la commande est : ``apt-get install libapache2-mod-php5 php5 php5-common php5-mysql``.
  6. Vous remarquerez qu'on installe les modules PHP un par un (ici *php5-mysql* seulement). Pour installer l'extension GD (exemple) ``apt-get install php5-gd``.
  7. Configuration & sécurité
  8. ------------------------
  9. La configuration de PHP est stockée dans le fichier */etc/php5/apache2/php.ini*
  10. Je vous encourage à modifier (ajouter le cas échéant) les lignes suivantes :
  11. .. code-block:: bash
  12. allow_url_fopen = Off # Rarement utile et source de problemes
  13. magic_quotes_gpc = Off # Source de probleme (ajout de slashs aux variables GPC)
  14. memory_limit = 8M # Si vous avez besoin de plus pour un site soit il est mal code soit ce sont des besoins specifiques qu'on reglera a part dans le VirtualHost apache. C'est la limite mémoire par script (donc par page Web...)
  15. post_max_size = 2M # Avez-vous vraiment de si gros formulaire ? Si oui on reglera au cas par cas dans le VirtualHost
  16. short_open_tag=Off # Pas de scripts qui commence par <? au lieu de <?php
  17. register_globals = Off # Les variables EGPC ne seront pas globales par defaut et c'est tant mieux ! PHP6 supprimera cette option (le comportement sera a off)
  18. enable_dl = Off # Inutile sauf cas particulier et piratage...
  19. expose_php = Off # Serveur moins bavard sur sa configuration
  20. display_errors = Off # On n'affiche pas les erreurs sur un serveur en production
  21. log_errors = On # Par contre il faut quand meme les enregistrer quelque part !
  22. error_log = /var/log/apache2/php.log # Fichier de log des erreurs
  23. Et si vous souhaitez faire de l'UTF-8 (très conseillé) :
  24. .. code-block:: bash
  25. mbstring.language=UTF-8
  26. mbstring.internal_encoding=UTF-8
  27. mbstring.http_input=UTF-8
  28. mbstring.http_output=UTF-8
  29. mbstring.detect_order=auto
  30. Pour plus de sécurité, il est possible de désactiver des fonctions système. Ne le faites que si vous êtes sûr de leur non-emploi.
  31. .. code-block:: bash
  32. disable_functions = symlink,shell_exec,exec,proc_close,proc_open,popen,system,dl,passthru,escapeshellarg,escapeshellcmd,openlog,apache_child_terminate,apache_get_modules,apache_get_version,apache_getenv,apache_note,apache_setenv,virtual
  33. N'oubliez pas de redémarrer Apache !