西(xī)安網站(zhàn)建設 | 西(xī)安網站(zhàn)制(zhì)作(zuò) | 西(xī)安網站(zhàn)設計(jì​) | 西(xī)安小(xiǎo)程序開(kāi)發 | 兄弟(dì)網絡 - 西(xī)安網站(zhàn)建設十餘年(∞nián)經驗,值得(de)信賴!
了(le)解市(shì)場(chǎng)新觀點,內(nèi)部案例剖析,增強服務意識與專業(yè)水(shuǐ)平。

防中國(guó)菜刀(dāo):禁用(yòng) php 函數(shù) 增強網站(zhàn)安全

來(lái)源:西(xī)安網站(zhàn)制(zhì)作(zuò)   日(rì)期:2017-06-15 16:45:31   點擊:5565

許多(duō)主機(jī)商都(dōu)會(huì)禁用(yòng)許多(duō)的(de) php 自(zì)帶函數 (shù),以保證主機(jī)安全等。

就(jiù)在前一(yī)段時(shí)間(jiān) ,一(yī)位用(yòng)戶将中國(guó)菜刀(dā®o)這(zhè)個(gè)工(gōng)具作(zuò)為(wèi)問(wèn)題提交到(dào) Wooyun 了(le),所以‍我們不(bù)得(de)不(bù)做(zuò)點什(shén)麽了(le)!

今天就(jiù)發這(zhè)個(gè)文(wén)章(zhāng),主要(yào)說(shuō)說(shuō)推薦禁用(yòng)的(de)函數(shù)和(hé)禁用(y§òng)方法:

我哭了(le)!然後又(yòu)被罵了(le),于是(shì)乎…… 現(xiàn)在創智主機(jī)全部節點均禁用(yòng)了(le)中國(guó)菜刀(dāo)。

我推薦禁用(yòng)的(de)函數(shù):

view source 1 dl,exec,popen,system,phpinfo,passthr★u,shell_exec,proc_open,proc_close,show_source,escapeshellarg,escapeshell<cmd

禁用(yòng)函數(shù)的(de)方法:

1、修改 php.ini,首先找出你(nǐ)服務器(qì)的(de)該文(wén)件(jiàn)在哪。

一(yī)般主機(jī)源碼安裝的(de)默認地(dì)址是(shì):/usr/local/lib/php.ini

DirectAdmin 的(de) CGI 模式下(xià),地(dì)址是(shì):/usr/local/etc/php 5/cgi/php.ini

2、在該文(wén)件(jiàn)中找出“disable_functions =”,如(rú)果有(yǒu)注釋就(jiù)₹去(qù)掉、然後在等号後面加入禁用(yòng)的(de)函數(shù)。

view source 1 disable_functions = dl,exec,popen,system,phpinfo,passtεhru,shell_exec,proc_open,proc_close,show_source,escapeshellarg,escapeshellcmd ≈

如(rú)上(shàng)是(shì)例子(zǐ),具體(tǐ)用(yòng)什(shén)麽編輯器(qì )、怎麽修改就(jiù)是(shì)你(nǐ)的(de)事(shì)兒(ér)了(le) 。。太基礎我就(jiù)不(bù)發圖了(le)。

注:相(xiàng)關網站(zhàn)建設技(jì)巧閱讀(dú)請(qǐng)移步到(dào)建站(zhàn)教程頻(pín)道(dào)

上(shàng)一(yī)篇:從(cóng)中國(guó)菜刀(dāo)看(kàn)PHP的(de)運行(xíng)安全問(wèn)題     下(xià)一(yī)篇:SNS社區(qū)型網站(zhàn)安全性設計(jì)分(fēn)析
掃碼立即溝通(tōng)
公衆号加關注
版權所有(yǒu):西安兄弟信息科技有限公司 京ICP證000000号   地(dì)址:西(xī)安市(shì)三橋街(jiē)道(dào)恒大(dà)都(dōu)市(shì)廣場(chǎng)(1号線沣東(dōng)自(z₹ì)貿園站(zhàn)C1口)  營業(yè)執照(zhào)      
關閉
029-86512630 工(gōng)作(zuò):8:30-17:30

*