共有サーバーで Wordpress ブログをホストしています。これは、Apache、PHP、MySQL を備えた Ubuntu Linux サーバーです。顧客ファイルは、/home の下の別のフォルダーに保存されます。
WordPress ブログに関するすべての機密情報 (データベースのユーザー名やパスワードなど) は、デフォルトで wp-config.php ファイルに保存されます。このサーバー上の別のホスティング アカウントからこのファイルを含めようとしました (単純に ../MyHomeFolder/wp-config.php のような相対パスを使用)。そして驚き!私の資格情報で私のデータベースに接続できます!
データベースを悪意のある隣人から保護する方法はありますか?
顧客が互いのデータベースに侵入するのを防ぐために、ホスティング会社は何をすべきですか? 私はシステム管理者を個人的に知っており、彼が何をしなければならないかを伝えることができます。
編集: 私の wp-config.php ファイルのパーミッションは 644 です。ただし、すべての PHP ファイルは apache ユーザーによって実行されます。したがって、彼らはそれを含めることができます。