为什么PHP open_basedir不被视为安全模型

在共享虚拟主机的服务器上,或者在不同的PHP应用程序之间共享PHP环境,我通常实现一个使用PHP open_basedir的安全策略来限制每个用户到他/她自己的目录(以及其他PHP指令,例如disable_functions )。 我也在SF上看到很多post,讨论使用这个function的好处。

然而,现在我偶然在Debian软件包文件README.Debian.security中发现了这个通知,明确指出它们不提供(其他的)安全支持:

 * Vulnerabilities involving any kind of open_basedir violation, as this feature is not considered a security model either by us or by PHP upstream. 

所以我想知道,这个声明是否只是放弃任何责任,还是有更多的根本原因呢?

特别是,你将如何去保护一个没有open_basedir的多个不同用户使用的PHP服务器,同时尽量不把维护工作提高到一个高的水平? 或者你会只是build议永远不要共享主机,因为PHP开发人员在他们的安全说明中指出 ?

似乎免责声明的原因是有办法打破open_basedir规则,[这里就像这个技巧] [1]。 我仍然会在共享主机上使用它,但不要指望它是唯一的安全性。 还要让每个虚拟主机拥有不同的用户,并在该主机上的脚本的该用户帐户下运行apache进程。

但是,对于您的更一般的问题,我认为共享主机的年代已经快结束了。 虚拟主机技术已经发展到一个共享主机几乎无用的地步。