İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Listpathlar'dan korunmak

CaNeRiuM

0
İyinet Üyesi
Onaylı Üye
Katılım
10 Mart 2008
Mesajlar
210
Reaction score
2
Hepimizin ezeli düşmanı listpath'lar.Lamerlerimiz ona c99 da diyebilir,r57de diyebilir shell de diyebilir.

Öncelikle her zaman gibi root'uz.

php.ini de disable_functions satırını bulun ve yanında

Kod:
Alıntı:
foreach,glob,hopenbasedir,f_open,system,dl,passthr u,cat,exec,popen,proc_close,proc_get_status,proc_n ice,proc_open,escapeshellcmd,escapeshellarg,show_s ource,posix_mkfifo,mysql_list_dbs,get_current_user ,getmyuid,pconnect,link,symlink,pcntl_exec,ini_alt er,parse_ini_file,leak,apache_child_terminate,posi x_kill,posix_setpgid,posix_setsid,posix_setuid,pro c_terminate,syslog,fpassthru,stream_select,socket_ select,socket_create,socket_create_listen,socket_c reate_pair,socket_listen,socket_accept,socket_bind ,socket_strerror,pcntl_fork,pcntl_signal,pcntl_wai tpid,pcntl_wexitstatus,pcntl_wifexited,pcntl_wifsi gnaled,pcntl_wifstopped,pcntl_wstopsig,pcntl_wterm sig,openlog,apache_get_modules,apache_get_version, apache_getenv,apache_note,apache_setenv,virtual
bu php komutlarını ekleyiniz.Oha bu ne diyebilirsiniz ama güvenlik için şart ve tüm sunucularda kullanıyorum sorun 0

eğer safe mode on sorun yapıyorsa apache'yi suexec olarak derleyiniz.Böyle listpathlar yüksek bir uid yetkisi alacaktır ve işlem yapma yetkısı olmayacaktır.

eger safe mode benim için sorun yaratmaz diyorsanız mutlaka safemode on olmalı.Bu işlemide aynı dosya yani php.ini den yapabilirsiniz.

open_basedir= On şeklinde dursun mutlaka.Bu işlemi Whm/Tweak Security kısmından yada php.ini den yapabilirsiniz.

Gerek kalmadıkça hiçbir dosyaya chmod 0777 vermeyiniz.

İsterseniz sunucunuz cpanel ise Apache Addons bölümünden mod_security kurabilirsiniz.SQL Enjeksiyon ve zararlı dosyaları engelleyecektir.

Saygılarımla..
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst