
نوشته اصلی توسط
Yas-Host
cgi access رو باید غیرفعال کنید + دسترسی perl و cgi رو کامل محدود کنید .
suphp رو فعال کنید
دسترسی به فایل های درون فولدر bin رو به 700 تغییر دهید مانند :
/bin/ln
/bin/cat
/bin/ls
/bin/chmod
و . . .
البته با محدودیت و اعمال عدم دسترسی به اسکریپت های cgi و perl تمامی موارد حل می شود.
از بخش فیچور پکیج هم دسترسی service status رو ببنید که کاربران هاستتون نتوانند در هاستتون مشاهده کنند.
همچنین open_basedir رو در /usr/local/lib/php.ini تعریف کنید که فقط به /tmp و فولدر های مورد نیاز مانند /home دسترسی داشته باشد.
همچنین options symlink رو غیرفعال کنید.