PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : موارد امنیتی در disable_functions



amolhost
October 10th, 2010, 03:24
سلام دوستان

یکی از دوستان من یک سروی functions داده که برای امنیت توی قسمت disable_functions قرار میگیره ولی وقتی اینا رو گزاشتم خیلی از چیزا رو غیر فعال کرد منظورم اینه که بعضی از functions نباید غیر فعال بشه که توی این کد هست خواستم بگم از دوستان کسی میتونه لیست زیر رو ویرایش کنه و یه لیست جدید بزنه چون وقتی اینا رو گزاشتم حتی لایو زیلا هم لوگین نکرد و بعضی از اسکریپت ها خوب کار نکردن و مشکلات دیگه که من ندیدم

اینم لیست

"fpassthru,curl_exec,parse_ini_file,show_source,cra ck_check,crack_closedict,crack_getlastmessage,crac k_opendict,psockopen,proc_open,proc_nice,proc_term inate,proc_get_status,proc_close,system,dl,ctrl_di r,tmp,systemroot,server_software,get_current_user, HTTP_HOST,php_uname,ini_restore,popen,pclose,exec, shell_exec,suExec,passthru,apache_child_terminate, pfsockopen,leak,posix_kill,posix_mkfifo,posix_setp gid,posix_setsid,posix_setuid,escapeshellcmd,escap eshellarg,posix_ctermid,posix_getcwd,posix_getegid ,posix_geteuid,posix_getgid,posix_getgrgid,posix_g etgrnam,posix_getgroups,posix_getlogin,posix_getpg id,posix_getpgrp,posix_getpid,posix_getppid,posix_ getpwnam,posix_getpwuid,posix_getrlimit,posix_gets id,posix_getuid,posix_isatty,posix_kill,posix_mkfi fo,posix_setegid,posix_seteuid,posix_setgid,posix_ setpgid,posix_setsid,posix_setuid,posix_times,posi x_ttyname,posix_uname,posix_access,posix_get_last_ error,posix_getppid,posix_mknod,posix_strerror,pos ix_access,posix_ctermid,posix_get_last_error,posix _getcwd,posix_getegid,posix_geteuid,posix_getgid,p osix_getgrgid,posix_getgrnam,posix_getgroups,posix _getlogin,posix_getpgid,php_ini_scanned_files,posi x_getpgrp,posix_getpid,posix_getppid,posix_getpwna m,posix_getpwuid,posix_getrlimit,posix_getsid,posi x_getuid,posix_initgroups,posix_isatty,posix_kill, posix_mkfifo,posix_mknod,posix_setegid,posix_seteu id,posix_setgid,posix_setpgid,posix_setsid,posix_s etuid,posix_strerror,posix_times,posix_ttyname,pos ix_uname,symlink,allow_url_fopen"

IFACO.Net
October 10th, 2010, 12:15
Display Eror رو در php.ini سرورتون فعال کنید و هر سایتی که با بسته شدن فانکشنی ارور داد، در متن ارور معلوم میشه که مشکل از بسته بودن کدوم فانکشن هست و اونو باز کنید تا به نتیجه مطلوب برسید.
و در آخر بعد از اتمام کار Display Eror رو غیرفعال کنید.

secure_host
October 10th, 2010, 13:49
خیلی از function های که بسته شده ممکن است الان مشکل مربوط به سرویس مربوطه patch شده باشه.
باید به طور بهینه سیستم function ها را کنترل کرد.
هر وب سایتی که با بستن یک function خاص دچار مشکل می شود را بررسی نماید (‌وب سایت های سرویس دهنده CMS و وب سایت های امنیتی ) و در صورت نیاز function را فعال نمایید.

info_dlsong
October 10th, 2010, 13:58
با سلام
فانکشن هایی که خود CSF توصیه کرده ببندید ایناست , بستن ini_set در هاستینگ عمومی توصیه نمیشه


show_source,system,shell_exec,passthru, exec,phpinfo,popen,proc_open,allow_url_fopen,ini_s et