Una de las preocupaciones de la fuerte seguridad en ambientes de recibimiento compartidos es si sus datos sensibles como el servidor de MySQL se abren una sesi�n/contrase�a o la otra conexi�n/contrase�a es realmente segura de otros usuarios que comparten el mismo ordenador central de tela.

Pocos compartidos recibiendo abastecedores no proporcionan el telnet/el ssh. Son normalmente m�s seguros. Sin embargo no los recomendar�a por dos razones.
Sobre todo es extremadamente coja realmente pagar recibir pero no tener acceso del ssh/telnet. Es muy �til para cualquier sitio decente.

En segundo lugar si el anfitri�n de tela proporciona el acceso del PHP o del cgi-compartimiento entonces la seguridad es sin embargo tan d�bil (o fuerte) como una cuenta con el acceso del ssh/telnet con una excepci�n posible.
Cuando le abren una sesi�n con el ssh/telnet le abren una sesi�n como se con los permisos seg�n lo asignado a su conexi�n. Sin embargo cuando usted est� teniendo acceso al sistema de ficheros de una escritura de cgi sus permisos son el de la escritura de cgi. Cuando usted est� teniendo acceso a trav�s del PHP, sus permisos son iguales que el de Apache Server. Si un solo caso de Apache Server est� sirviendo a todos los usuarios entonces es probable que el servidor y la escritura del PHP tenga acceso a los directorios de usuario.

Deja para asumirle tienen acceso del ssh/telnet. Para hacer un control de seguridad b�sico �brase una sesi�n como se y funcione con los comandos siguientes:

Cd ~/
ls.

Si usted puede ver cualquier directorio de usuarios entonces observar uno de ellos. Diga que es Juan. Ahora funcione el siguiente:

ls - l ../john

Si el listado del directorio entonces se demuestra usted tiene ya un problema. Ahora intente al gato (exhibici�n) cualquier archivo en el directorio. Si usted es acertado entonces usted tiene un problema grave. Otros pueden ver semejantemente sus archivos. Usted necesita entrar en contacto con a su abastecedor de recibimiento compartido CUANTO ANTES.

Si usted no ve a ninguna usuarios despu�s del primer paso despu�s intentar conjeturar un cierto nombre de usuario y realizar los pasos restantes. El directorio bajo no es a veces listable pero los directorios de usuario individual son.

Para los usuarios con el acceso del PHP/del Perl/del pit�n el proceso de la prueba es esencialmente igual. Apenas vaya a ~/. /e intento para enumerar los direcrtories del usuario. Siga los pasos como arriba.

Si su abastecedor de recibimiento compartido no est� protegiendo sus datos contra otros usuarios en la red entonces es hora de comenzar a buscar el nuevo abastecedor del recibimiento de tela. No es simplemente seguro pegarse con �l.