Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / php.ini защита от шеллов ? / 8 сообщений из 8, страница 1 из 1
01.03.2015, 12:12
    #38891622
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
php.ini защита от шеллов ?
disable_functions =exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source

вроде все функции перечислил ?
...
Рейтинг: 0 / 0
01.03.2015, 20:02
    #38891863
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
php.ini защита от шеллов ?
Вопрос не в том, какие функции. А в том, от чего именно и как хотите строить защиту. Может, для Вашего конкретного случая и функции записи в файловую систему придётся отключить. Тоже ж используются при эксплуатации уязвимостей...
...
Рейтинг: 0 / 0
01.03.2015, 21:40
    #38891902
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
php.ini защита от шеллов ?
vkle, нет, мне нужно чтобы PHP-SHELL не работал, если его случаем зальют через фтп...
...
Рейтинг: 0 / 0
01.03.2015, 22:22
    #38891913
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
php.ini защита от шеллов ?
loginovruнужно чтобы PHP-SHELL не работалОсновное назначение оного скрипта - работа с файлами. Следовательно, дополнительно к системным функциям отключайте так же все функции работы с файловой системой, имеющие возможность записи, модификации и удаления файлов.
...
Рейтинг: 0 / 0
01.03.2015, 23:00
    #38891927
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
php.ini защита от шеллов ?
vkle, да еще нужно отключить CHMOD, CHOWN
...
Рейтинг: 0 / 0
01.03.2015, 23:22
    #38891936
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
php.ini защита от шеллов ?
loginovruеще нужно отключить CHMOD, CHOWNВерно, cmod можно отключить.
А вот если обоснованно желаете ещё и chown отключать - то следует сперва крепко задуматься, правильно ли настроен сервер. Эта функция работает только от рута и в обычных пользовательских условиях просто бесполезна. Так что, если возникла необходимость её отключать - значит, что-то не так в консерватории.
...
Рейтинг: 0 / 0
01.03.2015, 23:27
    #38891937
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
php.ini защита от шеллов ?
vkle, вот вроде все функции, мож еще нужно че-то добавить ?

dl,exec,shell_exec,system,passthru,popen,pclose,proc_open,proc_nice,proc_terminate,proc_get_status,proc_close,pfsockopen,leak,apache_child_terminate,posix_kill,posix_mkfifo,posix_setpgid,posix_setsid,posix_setuid,phpinfo
...
Рейтинг: 0 / 0
02.03.2015, 13:37
    #38892338
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
php.ini защита от шеллов ?
ну это базовые методы защиты, а дополнительные - есть что предложить ?
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / php.ini защита от шеллов ? / 8 сообщений из 8, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]