Javascript must be enabled in your browser to use this page.
Please enable Javascript under your Tools menu in your browser.
Once javascript is enabled Click here to go back to PcTekno.NET | PTN |
Skip to content
Site Araçları
pc webmaster bilgisayar teknoloji tekno haber pc webmaster bilgisayar teknoloji tekno haber pc webmaster bilgisayar teknoloji tekno haber pc webmaster bilgisayar teknoloji tekno haber pc webmaster bilgisayar teknoloji tekno haber pc webmaster bilgisayar teknoloji tekno haber pc webmaster bilgisayar teknoloji tekno haber pc webmaster bilgisayar teknoloji tekno haber pc webmaster bilgisayar teknoloji tekno haber
Konumunuz:
Listpath' lerdan (r57,c99,shell) korunmak Yazdır E-posta
Üye Değerlendirme: / 1
Kötüİyi 
Çarşamba, 15 Ağustos 2007
Hepimizin ezeli düşmanı listpath'lar. Lamerlerimiz ona c99 da diyebilir,r57de diyebilir shell de diyebilir.

Öncelikle her zaman gibi root'uz.

php.ini de disable_functions satırını bulun ve yanında

glob,hopenbasedir,f_open,system,dl,passthr u,cat,exec,popen,proc_close,proc_get_status,proc_n ice,proc_open,escapeshellcmd,escapeshellarg,show_s ource,posix_mkfifo,mysql_list_dbs,get_current_user ,getmyuid,pconnect,link,symlink,pcntl_exec,ini_alt er,parse_ini_file,leak,apache_child_terminate,posi x_kill,posix_setpgid,posix_setsid,posix_setuid,pro c_terminate,syslog,fpassthru,stream_select,socket_ select,socket_create,socket_create_listen,socket_c reate_pair,socket_listen,socket_accept,socket_bind ,socket_strerror,pcntl_fork,pcntl_signal,pcntl_wai tpid,pcntl_wexitstatus,pcntl_wifexited,pcntl_wifsi gnaled,pcntl_wifstopped,pcntl_wstopsig,pcntl_wterm sig,openlog,apache_get_modules,apache_get_version, apache_getenv,apache_note,apache_setenv,virtual



Bu php komutlarını ekleyiniz. Oha bu ne diyebilirsiniz ama güvenlik için şart ve tüm sunucularda kullanıyorum sorun 0

Eğer safe mode on sorun yapıyorsa apache'yi suexec olarak derleyiniz. Böyle listpathlar yüksek bir uid yetkisi alacaktır ve işlem yapma yetkısı olmayacaktır.

Eger safe mode benim için sorun yaratmaz diyorsanız mutlaka safemode on olmalı.Bu işlemide aynı dosya yani php.ini den yapabilirsiniz.

open_basedir= On şeklinde dursun mutlaka.Bu işlemi Whm/Tweak Security kısmından yada php.ini den yapabilirsiniz.

Gerek kalmadıkça hiçbir dosyaya chmod 0777 vermeyiniz.

İsterseniz sunucunuz cpanel ise Apache Addons bölümünden mod_security kurabilirsiniz.SQL Enjeksiyon ve zararlı dosyaları engelleyecektir.

Ayrıca mod_security e kural zinciri olarak alttakini girerseniz cok iyi bir koruma sağlayacaktır

Ve unutmadan php.ini de allow_url_fopen = off yapın mutlaka !
Yorumlar (0)Add Comment

Yorum Yazın
Yorum ekleyebilmeniz için giriş yapmanız gerekiyor. Henüz bir hesabınız yoksa lütfen kayıt olun.

busy
 
< Önceki   Sonraki >

Ana Menü

Anasayfa
Haberler
PC Videolar
Download
Torrent Ara
Foto Galeri
E-Market
:: PcTekno.NET Forum ::
PC Sözlük
Sitemap
Arama
İletişim

Giriş Formu






Kayıp Parola?
Hesabınız yok mu? Kayıt Ol

İp Adresiniz

Ip Adresiniz: 38.103.63.55

Alexa