نمایش نتایج: از شماره 1 تا 4 , از مجموع 4

موضوع: موارد امنیتی در disable_functions

  1. #1
    عضو انجمن
    تاریخ عضویت
    Feb 2010
    نوشته ها
    149
    تشکر تشکر کرده 
    73
    تشکر تشکر شده 
    50
    تشکر شده در
    41 پست

    3 موارد امنیتی در disable_functions

    سلام دوستان

    یکی از دوستان من یک سروی functions داده که برای امنیت توی قسمت disable_functions قرار میگیره ولی وقتی اینا رو گزاشتم خیلی از چیزا رو غیر فعال کرد منظورم اینه که بعضی از functions نباید غیر فعال بشه که توی این کد هست خواستم بگم از دوستان کسی میتونه لیست زیر رو ویرایش کنه و یه لیست جدید بزنه چون وقتی اینا رو گزاشتم حتی لایو زیلا هم لوگین نکرد و بعضی از اسکریپت ها خوب کار نکردن و مشکلات دیگه که من ندیدم

    اینم لیست
    کد PHP:
    "fpassthru,curl_exec,parse_ini_file,show_source,crack_check,crack_closedict,crack_getlastmessage,crack_opendict,psockopen,proc_open,proc_nice,proc_terminate,proc_get_status,proc_close,system,dl,ctrl_dir,tmp,systemroot,server_software,get_current_user,HTTP_HOST,php_uname,ini_restore,popen,pclose,exec,shell_exec,suExec,passthru,apache_child_terminate,pfsockopen,leak,posix_kill,posix_mkfifo,posix_setpgid,posix_setsid,posix_setuid,escapeshellcmd,escapeshellarg,posix_ctermid,posix_getcwd,posix_getegid,posix_geteuid,posix_getgid,posix_getgrgid,posix_getgrnam,posix_getgroups,posix_getlogin,posix_getpgid,posix_getpgrp,posix_getpid,posix_getppid,posix_getpwnam,posix_getpwuid,posix_getrlimit,posix_getsid,posix_getuid,posix_isatty,posix_kill,posix_mkfifo,posix_setegid,posix_seteuid,posix_setgid,posix_setpgid,posix_setsid,posix_setuid,posix_times,posix_ttyname,posix_uname,posix_access,posix_get_last_error,posix_getppid,posix_mknod,posix_strerror,posix_access,posix_ctermid,posix_get_last_error,posix_getcwd,posix_getegid,posix_geteuid,posix_getgid,posix_getgrgid,posix_getgrnam,posix_getgroups,posix_getlogin,posix_getpgid,php_ini_scanned_files,posix_getpgrp,posix_getpid,posix_getppid,posix_getpwnam,posix_getpwuid,posix_getrlimit,posix_getsid,posix_getuid,posix_initgroups,posix_isatty,posix_kill,posix_mkfifo,posix_mknod,posix_setegid,posix_seteuid,posix_setgid,posix_setpgid,posix_setsid,posix_setuid,posix_strerror,posix_times,posix_ttyname,posix_uname,symlink,allow_url_fopen" 

  2. تعداد تشکر ها از amolhost به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم IFACO.Net آواتار ها
    تاریخ عضویت
    Mar 2009
    محل سکونت
    Root
    نوشته ها
    1,272
    تشکر تشکر کرده 
    242
    تشکر تشکر شده 
    1,314
    تشکر شده در
    804 پست

    پیش فرض پاسخ : موارد امنیتی در disable_functions

    Display Eror رو در php.ini سرورتون فعال کنید و هر سایتی که با بسته شدن فانکشنی ارور داد، در متن ارور معلوم میشه که مشکل از بسته بودن کدوم فانکشن هست و اونو باز کنید تا به نتیجه مطلوب برسید.
    و در آخر بعد از اتمام کار Display Eror رو غیرفعال کنید.
    شرکت هاستینگ ایفاکو
    سایت رسمی : IFACO.NET
    هاستینگی تخصصی و مطمئن برای ایرانیان عزیز
    ...: كسی كه ارزش خود را بشناسد، خويشتن را با امور فناپذير خوار نمی‌سازد :...

  5. تعداد تشکر ها از IFACO.Net به دلیل پست مفید


  6. #3
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : موارد امنیتی در disable_functions

    خیلی از function های که بسته شده ممکن است الان مشکل مربوط به سرویس مربوطه patch شده باشه.
    باید به طور بهینه سیستم function ها را کنترل کرد.
    هر وب سایتی که با بستن یک function خاص دچار مشکل می شود را بررسی نماید (‌وب سایت های سرویس دهنده CMS و وب سایت های امنیتی ) و در صورت نیاز function را فعال نمایید.
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  7. تعداد تشکر ها از secure_host به دلیل پست مفید


  8. #4
    عضو انجمن info_dlsong آواتار ها
    تاریخ عضویت
    Jul 2010
    محل سکونت
    مشهد
    نوشته ها
    281
    تشکر تشکر کرده 
    412
    تشکر تشکر شده 
    1,118
    تشکر شده در
    685 پست

    پیش فرض پاسخ : موارد امنیتی در disable_functions

    با سلام
    فانکشن هایی که خود CSF توصیه کرده ببندید ایناست , بستن ini_set در هاستینگ عمومی توصیه نمیشه
    کد HTML:
    show_source,system,shell_exec,passthru, exec,phpinfo,popen,proc_open,allow_url_fopen,ini_set

  9. تعداد تشکر ها از info_dlsong به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. disable_functions دایرکت ادمین
    توسط lordtarh در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 3
    آخرين نوشته: February 18th, 2017, 12:32
  2. سوال در مورد disable_functions در php.ini
    توسط davood_71 در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: October 15th, 2015, 16:23
  3. disable_functions
    توسط navid1111 در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: June 25th, 2014, 16:51
  4. disable_functions در دایرکت ادمین
    توسط afshinaz در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 11
    آخرين نوشته: March 12th, 2013, 16:52
  5. پاسخ ها: 6
    آخرين نوشته: July 4th, 2010, 10:53

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •