Komunikaty techniczne

Separacja domen – informacje dodatkowe

Uprzejmie informujemy, że wprowadzana zmiana podwyższenia poziomu bezpieczeństwa w formie  separacja domen uwzględnia obecnie istniejące dowiązania symboliczne poprzez dodanie stosownych wyjątków. Dzięki temu, wszelkie istniejące dowiązania nadal działać będą prawidłowo, a wyłączenie separacji domen, wymagane będzie jedynie dla nowo utworzonych domen w których dowiązania będą konieczne.

Wprowadzenie zmian nie spowoduje nieprawidłowości działania Państwa serwisów, jednak w przypadku takich problemów, prosimy o natychmiastowy kontakt z BOK w celu usunięcia problemu.

Wszelkie dowiązania symboliczne w obrębie katalogu domeny nadal działać będą prawidłowo podobnie jak również przekierowania za pomocą .htaccess w obrębie danej domeny.

Przykłady wystąpienia problemów związanych z separacją domen w przypadku jej włączenia:

  • w katalogu domeny domenaA.pl znajdującej się w katalogu
    /domains/domenaA.pl/public_html/
    znajduje się odwołanie do pliku w katalogu domeny domenyB.pl
    /domains/domenaB.pl/public_html/

    Dla przykładu próba wywołania pliku z pliku index.php domeny domenaA.pl include(‘../../domenaB.pl/public_html/plik.php');
    lub
    include(‘/home/USER/domena/domenaB.pl/public_html/plik.php');
  • dla instalacji WordPress w ścieżce do katalogu wp-content/uploads podana została błędna ścieżka odwołująca się do innej domeny lub innego użytkownika np:
    inne domena (dla prawidłowej domeny domenaA.pl)
    /home/USER/domains/domenaB.pl/public_html/wp-content/uploads/
    inny użytkownik (dla prawidłowego użytkownika USER)
    /home/USER2/domains/domenaA.pl/public_html/wp-content/uploads/