powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / php.ini защита от шеллов ?
8 сообщений из 8, страница 1 из 1
php.ini защита от шеллов ?
    #38891622
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
disable_functions =exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source

вроде все функции перечислил ?
...
Рейтинг: 0 / 0
php.ini защита от шеллов ?
    #38891863
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вопрос не в том, какие функции. А в том, от чего именно и как хотите строить защиту. Может, для Вашего конкретного случая и функции записи в файловую систему придётся отключить. Тоже ж используются при эксплуатации уязвимостей...
...
Рейтинг: 0 / 0
php.ini защита от шеллов ?
    #38891902
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkle, нет, мне нужно чтобы PHP-SHELL не работал, если его случаем зальют через фтп...
...
Рейтинг: 0 / 0
php.ini защита от шеллов ?
    #38891913
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruнужно чтобы PHP-SHELL не работалОсновное назначение оного скрипта - работа с файлами. Следовательно, дополнительно к системным функциям отключайте так же все функции работы с файловой системой, имеющие возможность записи, модификации и удаления файлов.
...
Рейтинг: 0 / 0
php.ini защита от шеллов ?
    #38891927
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkle, да еще нужно отключить CHMOD, CHOWN
...
Рейтинг: 0 / 0
php.ini защита от шеллов ?
    #38891936
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruеще нужно отключить CHMOD, CHOWNВерно, cmod можно отключить.
А вот если обоснованно желаете ещё и chown отключать - то следует сперва крепко задуматься, правильно ли настроен сервер. Эта функция работает только от рута и в обычных пользовательских условиях просто бесполезна. Так что, если возникла необходимость её отключать - значит, что-то не так в консерватории.
...
Рейтинг: 0 / 0
php.ini защита от шеллов ?
    #38891937
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkle, вот вроде все функции, мож еще нужно че-то добавить ?

dl,exec,shell_exec,system,passthru,popen,pclose,proc_open,proc_nice,proc_terminate,proc_get_status,proc_close,pfsockopen,leak,apache_child_terminate,posix_kill,posix_mkfifo,posix_setpgid,posix_setsid,posix_setuid,phpinfo
...
Рейтинг: 0 / 0
php.ini защита от шеллов ?
    #38892338
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну это базовые методы защиты, а дополнительные - есть что предложить ?
...
Рейтинг: 0 / 0
8 сообщений из 8, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / php.ini защита от шеллов ?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]