Hallo,
ich habe WordPress auf einem Virtual Server von 1&1 installiert; OS zur Zeit SUSE 9.3, evtl. demnächst SUSE 10.X. - Auf dem vServer sind mehrere Benutzer für unterschiedliche Web-Projekte angelegt, die aber allesamt von mir verwaltet/betreut werden; d.h. es gibt keine externen, fremden Benutzer. Außerdem habe ich momentan für meine Domains/Projekte jeweils den PHP Safe Mode aktiviert.
Hierbei stoße ich auf folgendes Problem mit dem Upload-Verzeichnis, das bei mir als wp-content/uploads festgelegt ist: Um das Upload-Verzeichnis auch im Safe Mode beschreibbar zu machen, habe ich die Rechte auf "group writable" gesetzt und die Gruppenzugehörigkeit auf die Gruppe des Webservers (Apache) geändert. Nun möchte ich aber die Uploads zusätzlich noch in jahres- und monatsbasierten Verzeichnissen ablegen, nach dem Muster "wp-content/uploads/jahr/monat/..". Hierbei macht der Safe Mode aber anscheinend erneut Schwierigkeiten, weil bei den automatisch angelegten Unterverzeichnissen die Rechte wieder nicht ausreichen bzw. übereinstimmen.
Fazit: ich müsste also vermutlich entweder das upload-Verzeichnis mit chmod 777 versehen oder den PHP Safe Mode deaktivieren.
Welches ist Eurer Meinung nach die bessere Variante, d.h. jene mit geringeren Sicherheits-Problemen?
MfG, Hermann Josef