PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : عمل نکردن تنظیمات php.ini



ali_fattahi
May 20th, 2010, 13:29
سلام دوستان
بنده یک vps خریداری کردم و فایل php.ini رو هم تنظیم کردم و یک سری از توابع php هم غیر فعال کردم
و بعد هم یک اکانت مشتری ساختم و یک شل برای تست آپلود کردم ولی با کمال تعجب دیدم که هیچ کدوم از تغییرات اعمال نشده
رفتم توی /home/httpd/zzzz/php.ini و فایل رو چک کردم دیدم فایل درسته و همه چی سر جاشه ولی تغییرات اعمال شده کار نمیکنه و شل مثل root کار میکنه هنوزم بهتر از root :d
منظورم اینه که مشه کل فولدر های توی home رو دید و پاک و ویرایش کرد !
این توابع هم disable شده

fpassthru,crack_check,crack_closedict,crack_getlas tmessage,crack_opendict,psockopen,php_ini_scanned_ files,hell-exec,system,dl,ctrl_dir,phpini,tmp,safe_mode,syste mroot,server_software,get_current_user,HTTP_HOST,p hp_uname,ini_restore,popen,pclose,exec,shell_exec, suExec,passthru,proc_open,proc_nice,proc_terminate ,proc_get_status,proc_close,pfsockopen,leak,apache _child_terminate,posix_kill,posix_mkfifo,posix_set pgid,posix_setsid,posix_setuid,escapeshellcmd,esca peshellarg,posix_ctermid,posix_getcwd,posix_getegi d,posix_geteuid,posix_getgrgid,posix_getgrnam,posi x_getgroups,posix_getlogin,posix_getpgid,posix_get pgrp,posix_getpid,posix_getppid,posix_getpwnam,pos ix_getpwuid,posix_getrlimit,posix_getsid,posix_isa tty,posix_setegid,posix_seteuid,posix_setgid,posix _times,posix_ttyname,posix_uname,posix_access,posi x_get_last_error,posix_mknod,posix_strerror,posix_ initgroups,show_source, system, shell_exec, passthru, exec, popen, proc_open, allow_url_fopen, symlink

به نظر شما کجای کار اشتباهه ؟

ممنون

afrateam
May 20th, 2010, 14:30
بعد از انجام دادن تنظیمات آپاچی رو ریستارت کردین ؟

ali_fattahi
May 21st, 2010, 01:16
بعد از انجام دادن تنظیمات آپاچی رو ریستارت کردین ؟

سلام
آپاچی رو نه ولی خود وی پی اس رو ری استارت کردم
مشکل من الان اینه که با آپلود یک شل میشه وارد home شد و کلیه محتوا رو مثل root دید و ویرایش کرد
اگه میشه راهنمایی کنید که چی کار کنم که نشه با شل وارد home بشه و محتویات و دید و ویرایش کرد

با تشکر

Woshka
May 21st, 2010, 07:37
اون مکانی که شل کار میکنه یک phpinfo بزار

ali_fattahi
May 21st, 2010, 12:20
اون مکانی که شل کار میکنه یک phpinfo بزار

phpinfo() (http://www.pardisdesign.com/info.php)

Woshka
May 21st, 2010, 12:37
هرچی دستت اومده بستی و باید بسته باشه :-?
CGI Perl رو هم ببند
هرجوری هکر بخواد هر کاری کنی هک میشی
تنها دو راه هست
تنظیمات mod_security
و یا chroot jailکردن apache در این صورت سرور 99.99% امن میشه