Hello,
Kommt darauf an, welche Art der Insatallation überhaupt vorliegt.
- PHP als Modul (Achtung! Nur sicher, wenn richtig eingerichtet, dafür aber sehr schnell)
- PHP als CGI (meistens in einer eigenen CHROOT-Umgebung, also relativ sicher)
- PHP als FastCGI (siehe vorstehendes, aber schneller. Nicht so schnell, wie als Modul)
Es ist als Apache-Modul installiert. Im Plesk kann ich aber auch eine der anderen Möglichkeiten auswählen.
Das bedeutet also, dass Du einen eigenen Root-Swerverr bzw. VServer mit Root-Zugang hast?
Dann bekommst Du das PHP auch sicher eingerichtet für konkurrierende Domains. Das Problem bleibt nur der Serverzugang für Dateiübertragung. Einen SSH-Zugang pro Domain kannst Du nur dann vergeben, wenn Du eine CHROOT-Umgebung sicherstellen kannst. Ein FTP-Zugang bietet leider nicht die erforderlichen Möglichkeiten, die Rechte von Dateien und Verzeichnissen passend einstellen zu können.
Es wären dann immer noch spezielle Upload-Scripte notwendig, damit die User keine Probleme bekommen.
Der Safe-Mode ist absolut überflüssig. Er behindert mehr, als er für Sicherheit sorgen würde.
Allerdings müsstest Du bei einem shared Hosting (wenn Du das hier überhaupt anbieten willst), noch die Systemfunktionen in PHP "zu Fuß" ausschalten. Das ist der eigentliche Nutzen vom Safe-Mode gewesen, dass der das mittels EINES Schalters gemacht hat.
Liebe Grüße aus dem schönen Oberharz
Tom vom Berg