Pokaż wyniki od 1 do 3 z 3
  1. #1

    Lightbulb Zabezpieczenie serwera przed SHELL PHP

    Zabezpieczenie przed mega lujami którzy wykorzystują shell_exec do hijackowania serva ;d

    filmik -.-

    pobierz // drobne problemy z topornym adminem, ciągle delete'uje moje materiały -.-

    na Linux to samo należy wpisać w /etc/php4/php.ini lub /etc/php5/php5.ini zależne od wersji zainstalowanego php

    (na slacku /etc/apache/php.ini)

    Zalecane zablokowanie funkcji
    exec, system, popen, passthru, proc_open, shell_exec, gen_cfg_var, gen_cgf_all, ini_get_all

    3nd [;
    Ostatnio edytowane przez Hunter ; 15-01-2010 o 13:20

  2. #2

    Domyślnie

    =======
    UPGRADE
    =======


    /etc/php5/apache2/php.ini
    /etc/php5/cgi/php.ini

    disable_functions=dl,exec,shell_exec,system,popen,pclose,proc_open,p roc_nice,proc_terminate,proc_get_status,proc_close ,pfsockopen,leak,apache_child_terminate,posix_kill ,posix_mkfifo,posix_setpgid,posix_setsid,posix_set uid,escapeshellcmd,escapeshellarg,hypot,pg_host,po s,posix_access,posix_getcwd,posix_getgid,posix_get pid,posix_getsid,posix_getuid,posix_isatty,posix_k ill,posix_mkfifo,posix_mknod,posix_setgid,posix_se tsid,posix_setuid,posix_times,posix_uname,ps_fill, posix_getpwuid,global,ini_restore,symlink,ini_get_ all,socket_close,socket_connect,socket_create_list en,socket_create_pair,socket_create,socket_get_opt ion,socket_getpeername,socket_getsockname,socket_l ast_error,socket_listen,socket_read,socket_recv,so cket_recvfrom,socket_select,socket_send,socket_sen dto,socket_set_block,socket_set_nonblock,socket_se t_option,socket_shutdown,socket_strerror,socket_wr ite,stream_socket_client,stream_socket_server,pfso ckopen,stream_set_timeout,disk_total_space,disk_fr ee_space,chown,diskfreespace,getrusage,get_current _user,set_time_limit,getmyuid,getmypid,pcntl_alarm ,pcntl_fork,pcntl_waitpid,pcntl_wait,pcntl_wifexit ed,pcntl_wifstopped,pcntl_wifsignaled,pcntl_wexits tatus,pcntl_wtermsig,pcntl_wstopsig,pcntl_signal,p cntl_signal_dispatch,pcntl_get_last_error,pcntl_st rerror,pcntl_sigprocmask,pcntl_sigwaitinfo,pcntl_s igtimedwait,pcntl_exec,pcntl_getpriority,pcntl_set priority
    Ostatnio edytowane przez Hunter ; 29-05-2013 o 13:11

  3. #3

    Domyślnie

    Przyda się zawsze miałem z tym problem żeby zabezpieczyć taki filmik instruktażowy to dobra rzecz. Muszę zabezpieczyć. Więcej o php shell tutaj.
    Ostatnio edytowane przez Dark Smark ; 20-09-2015 o 15:26

Podobne wątki

  1. Zabezpieczenie log'ow przed modyfikacja
    Przez Hunter
    w forum Bezpieczeństwo
    Odpowiedzi: 2
    Ostatni post / autor: 14-12-2013, 20:40
  2. Zabezpieczenie komputera przed innymi osobami.
    Przez slasher
    w forum Bezpieczeństwo
    Odpowiedzi: 6
    Ostatni post / autor: 04-09-2008, 18:13
  3. Zabezpieczenie pliku przed kopiowaniem...
    Przez atp
    w forum Bezpieczeństwo
    Odpowiedzi: 18
    Ostatni post / autor: 12-04-2007, 15:37
  4. Skuteczne zabezpieczenie przed keyloggerami
    Przez cash
    w forum Keyloggers/Stealers
    Odpowiedzi: 8
    Ostatni post / autor: 26-03-2005, 14:19
  5. Zabezpieczenie przed netspy
    Przez Piotrek
    w forum Inne narzędzia
    Odpowiedzi: 5
    Ostatni post / autor: 03-07-2002, 11:17

Uprawnienia

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •