Anasayfa İletişim RSS
 
Şimdi Üye Ol | Şifremi Unuttum
 
Anasayfa » Güvenlik (23 ders)
 
Listpath' lerdan (r57,c99,shell) korunmak

Yazar: Anonim  
Eklenme: 09.08.2007   Okunma: 726    Puan: 3.1  
Hepimizin ezeli düşmanı listpath'lar. Lamerlerimiz ona c99 da diyebilir,r57de diyebilir shell de diyebilir.

Öncelikle her zaman gibi root'uz.

php.ini de disable_functions satırını bulun ve yanında

glob,hopenbasedir,f_open,system,dl,passthr u,cat,exec,popen,proc_close,proc_get_status,proc_n ice,proc_open,escapeshellcmd,escapeshellarg,show_s ource,posix_mkfifo,mysql_list_dbs,get_current_user ,getmyuid,pconnect,link,symlink,pcntl_exec,ini_alt er,parse_ini_file,leak,apache_child_terminate,posi x_kill,posix_setpgid,posix_setsid,posix_setuid,pro c_terminate,syslog,fpassthru,stream_select,socket_ select,socket_create,socket_create_listen,socket_c reate_pair,socket_listen,socket_accept,socket_bind ,socket_strerror,pcntl_fork,pcntl_signal,pcntl_wai tpid,pcntl_wexitstatus,pcntl_wifexited,pcntl_wifsi gnaled,pcntl_wifstopped,pcntl_wstopsig,pcntl_wterm sig,openlog,apache_get_modules,apache_get_version, apache_getenv,apache_note,apache_setenv,virtual


Bu php komutlarını ekleyiniz. Oha bu ne diyebilirsiniz ama güvenlik için şart ve tüm sunucularda kullanıyorum sorun 0

Eğer safe mode on sorun yapıyorsa apache'yi suexec olarak derleyiniz. Böyle listpathlar yüksek bir uid yetkisi alacaktır ve işlem yapma yetkısı olmayacaktır.

Eger safe mode benim için sorun yaratmaz diyorsanız mutlaka safemode on olmalı.Bu işlemide aynı dosya yani php.ini den yapabilirsiniz.

open_basedir= On şeklinde dursun mutlaka.Bu işlemi Whm/Tweak Security kısmından yada php.ini den yapabilirsiniz.

Gerek kalmadıkça hiçbir dosyaya chmod 0777 vermeyiniz.

İsterseniz sunucunuz cpanel ise Apache Addons bölümünden mod_security kurabilirsiniz.SQL Enjeksiyon ve zararlı dosyaları engelleyecektir.

Ayrıca mod_security e kural zinciri olarak alttakini girerseniz cok iyi bir koruma sağlayacaktır

Ve unutmadan php.ini de allow_url_fopen = off yapın mutlaka !
 
  • Currently 3.18/5
Değelendirmek için üye girişi yapmanız gerekmektedir
EkleBunu Sosyal Paylam Butonu
Listpath' lerdan (r57,c99,shell) korunmak Dersini Yazdırın

"Listpath' lerdan (r57,c99,shell) korunmak" dersi için 3 yorum var

25.12.2007 crazy_255 diyor ki:
iyi normal denemek lazım

31.05.2008 Eddy_Emre diyor ki:
başka açıkları nasıl kapatabiliriz ya da açıklarımızın olduğunu nereden anlarız?

01.06.2008 Eddy_Emre diyor ki:
php.ini nedir?Nerede bulunur?

Üye olmadan yorum ekleyemezsiniz !


UYARI: SANALKURS'ta yer alan materyaller ile ilgili her türlü sorumluluk hazırlayan veya gönderene aittir. SANALKURS'ta yer alan hiçbir makale, yazarından izinsiz başka bir yerde yayınlanamaz. SANALKURS kullanıcıları ve üyeleri, üçüncü kişilerin telif hakkı sahibi bulunduğu her türlü fikri eser, fotoğraf, resim vb. materyal ve ürünleri kullanamazlar. SANALKURS kullanıcı ve yazarlarının, üçüncü kişilerin telif hakkı sahibi olduğu yazı, resim vb. ürünleri kullanması durumunda, her türlü hukuki ve cezai sorumluluk kendilerine aittir. Söz konusu haksız kullanım nedeniyle SANALKURS .NET'in hiçbir hukuki sorumluluğu bulunmamakta olup, haksız kullanım nedeniyle SANALKURS.NET'in üçüncü kişilere ödemek zorunda kalabileceği her türlü tazminat ve/veya adli/idari para cezaları ilgili Sanalkurs kullanıcılarından rücu edilecektir.
 İSTATİSTİKLER
XML Kaynağımızdan yararlanarak sitemizdeki derslerimizi masaüstünüzden yada web sitenizden takip edebilirsiniz
ÇEVRİMİÇİ 251 Ziyaretçi, 43 Üye (1 Gizli)
energie, judoka, doganboz, Dilaraa, ilhammm, asiş, kusursuz, criminal1, arastirmaci, volkan008, zorbey76, severgoekhan, alluda21, mecal, eagle31978, digicom, bilalözdemir, sorix, ivwerson, erengul, gunayak, serdar_24, harikat, mcetin, fedayeen, acemi.ressam, hteke, tarikakman, fenci23, darkthrone666, dobradobra10, hackxien, osai34, akgy, gafman, tarhan72, canan17, hakanhkn, zaquri, Tasarim, samet97, gazi1041
BUGÜN DOĞUM GÜNÜ OLAN ÜYEMİZ:
< ŞbnM > (21)
Bugün: 6003, Dün: 5947, Bu Ay: 11950, Toplam Ziyaret: 1868953, Toplam Üye: 132652, Son Üye: energie
Toplam Ders: 2005, Toplam Yazar: 45, Toplam Dosya: 34, Toplam Link: 55
   
RSS Kaynağımızdan yararlanarak sitemizdeki derslerimizi masaüstünüzden yada web sitenizden takip edebilirsiniz