Trở về   Cộng đồng IT > SECURITY ZONE > Security

Trả lời
 
LinkBack Ðiều Chỉnh Xếp Bài
  #1 (permalink)  
Cũ 31-12-2009, 04:49 PM
DigiStar's Avatar
Administrator
 
Tham gia ngày: May 2009
Bài gửi: 285
Thanks: 19
Thanked 72 Times in 57 Posts
Default Bảo mật chống local attack server linux

Đầu tiên login dô root account

các bạn mở file "php.ini" trong pico editor

Mã:
[ pico /usr/local/lib/php.ini ]
tìm "safe_mode"
Mã:
 [ Ctrl + W and type "safe_mode" ]
đổi Off thành On

Mã:
[ "safe_mode = Off" to "safe_mode = On" ]
tìm "disabled_functions"

Mã:
[ Ctrl + W and type "disabled_functions" ]
và add theo functions

Mã:
[system, exec, shell_exec, passthru, pcntl_exec, putenv, proc_close, proc_get_status, proc_nice, proc_open, proc_terminate, popen, pclose, set_time_limit, ini_alter, virtual, openlog, escapeshellcmd, escapeshellarg, dl, curl_exec, parse_ini_file, show_source]
sau đó save lại
Mã:
[ Ctrl + X then Y ]
retart lại Apache web server
Mã:
[ /etc/init.d/httpd restart ]
done. bây h hết sợ hack local rồi nhá Click the image to open in full size.)

chú ý nên backup php.ini trước khi bắt đầu.

Sưu tầm.
Trả Lời Với Trích Dẫn
  #2 (permalink)  
Cũ 31-12-2009, 07:23 PM
TTXP's Avatar
Moderator
 
Tham gia ngày: Dec 2009
Bài gửi: 18
Thanks: 0
Thanked 1 Time in 1 Post
Default

Safe mod on vậy thì đâu chạy good cho joomla nhỉ ?
Trả Lời Với Trích Dẫn
Trả lời

Tags
attack, hack

Ðiều Chỉnh
Xếp Bài

Quuyền Hạn Của Bạn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở








Múi giờ được tính theo giờ GMT +7. Hiện tại là 03:34 AM.


Content Relevant URLs by vBSEO 3.5.0 RC2