*Drive*- Здесь рулят padonki https://drivesource.ru/ |
|
Дополнительная защита веб-сервера https://drivesource.ru/viewtopic.php?f=15&t=801 |
Страница 1 из 1 |
Автор: | Padonak [ 26 дек 2008, 01:20 ] |
Заголовок сообщения: | Дополнительная защита веб-сервера |
В каждый виртуальный хост Апача добавляем такую конструкцию: php_admin_value open_basedir /var/www/user/ Таки образом я избавимся от неприятной вещи по типу fileread(’/etc/passwd’);. По FTP заливаем какой-нить ПХП-шный shell и тестим. Как и ожидаем - каталоги то он увидет, а вот скачать что-либо, кроме как из своего каталога - никак. Вот теперь надо отрубить system и exec с кучей всего еще. В php.ini мы правим: disable_functions = “apache_get_modules,apache_get_version,apache_getenv,apache_note, apache_setenv,disk_free_space,diskfreespace,dl,highlight_file,ini_alter,ini_restore,openlog, passthru,phpinfo,proc_nice,shell_exec,show_source,symlink,system,exec” |
Автор: | Padonak [ 26 дек 2008, 01:27 ] |
Заголовок сообщения: | далее про апач |
http://silverghost.org.ua/category/work ... re/apache/ |
Страница 1 из 1 | Часовой пояс: UTC + 3 часа [ Летнее время ] |
Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |