phpinfo : en savoir plus sur votre hébergeur web

  • ARTICLES
  • /
  • PHPINFO : EN SAVOIR PLUS SUR VOTRE HÉBERGEUR WEB

Qu'est-ce que phpinfo ?



phpinfo est en fait une procédure disponible sur PHP qui fait apparaître des informations importantes (et surtout sensibles) à propos du serveur web concerné.



Il est très déconseillé de laisser cette procédure accessible par tout le monde car les données présentes peuvent être exploitées pour dévoiler des failles de sécurités quelconques.



phpinfo fonctionne de façon très basique. En une seule ligne, il peut afficher toutes les données utiles. Pour l'appeler :




phpinfo();




Créer une page dédiée sur votre site



Pour utiliser phpinfo sur votre hébergement web, il vous faudra une page dédiée. Vous pouvez, par exemple, créer un fichier phpinfo.php à la racine de votre site et inclure le script suivant :




<?php phpinfo(); ?>




Pour accéder ensuite aux résultats, il suffit d'ouvrir www.domaine.com/phpinfo.php (www.domaine.com est évidemment à remplacer par le nom de domaine de votre site Internet).



Les données pertinentes à récolter



Voici ensuite toutes les données pertinentes que vous pouvez collecter sur la page :




  • la version de PHP : vous pouvez ainsi demander une mise à niveau à votre hébergeur si elle ne vous convient plus (ou s'il y a risque de sécurité).

  • le système d'exploitation : si votre hébergement tourne sur de vieux OS (support abandonné par la communauté), il est préférable de demander une mise à niveau ou une migration sur un autre serveur plus récent

  • les modules Apache : notamment mod_rewrite pour confirmer que votre pack accepte la réécriture d'URL

  • les modules PHP : comme ionCube et Zend Guard pour confirmer que votre pack est compatible avec l'application que vous voulez acheter et utiliser.



phpinfo est également utile pour localiser les fichiers de configurations PHP sur votre serveur dédié et/ou VPS.