Skip to content

조회 수 20224 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

해외 사이트를 다니다가 발견한 내용입니다.
보안을 위해 다음과 같이 설정하여 봅시다.

 
disable_functions = php_uname, putenv, getmyuid, getmypid, passthru, leak, listen, diskfreespace, tmpfile, link, ignore_user_abord, shell_exec, popen, dl, set_time_limit, exec, system, highlight_file, source, show_source, fpaththru, virtual, posix_ctermid, posix_getcwd, posix_getegid, posix_geteuid, posix_getgid, posix_getgrgid, posix_getgrnam, posix_getgroups, posix_getlogin, posix_getpgid, posix_getpgrp, posix_getpid, posix_getppid, posix_getpwnam, posix_getpwuid, posix_getrlimit, posix_getsid, posix_getuid 
, posix_isatty, posix_kill, posix_mkfifo, posix_setegid, posix_seteuid, posix_setgid, posix_setpgid, posix_setsid, posix_setuid, posix_times, posix_ttyname, posix_uname 
 
register_globals = Off  
위의 설정은 패치안된 제로보드4 작동을 바보 만들수 있습니다. 
 
register_long_arrays = Off 
위의 설정은 모든 제로보드4 작동을 바보로 만듭니다. 
 
register_argc_argv = Off 
 
enable_dl = Off 
 
mysql.allow_persistent = Off 
MySQL 지속접속에 관련된 내용인데 pconnect 쓸일이 없으면 필요가 없습니다. 
 
mysql.max_persistent = 0


개인적으로 fread와 fgets도 막고 싶었으나, 테터툴즈가 설치가 되지 않는것을 발견하였습니다.
제 생각에는 위의 두 함수도 막아야 할꺼 같은데 말이죠.

List of Articles
번호 제목 글쓴이 날짜 조회 수
88 /etc/passwd 구조 l2zeo 2010.03.31 34934
87 64bit 시스템에 ssl 설치 후 실행 시 X509_free 오류 ADMINPLAY 2009.07.19 9705
86 Apache 에 ModSecurity 모듈 설치하기 ADMINPLAY 2009.08.03 10542
85 apache 웹방화벽 modsecurity용 웹설정 툴, Remo file ADMINPLAY 2009.09.09 9452
84 apache 웹방화벽 모듈 modsecurity용 웹설정 툴, Remo file ADMINPLAY 2009.03.17 10037
83 CentOS 5.2 32bit 에 2.6.27.4 커널 + iptables 1.4.2 + c... ADMIN 2008.11.10 7824
82 CentOS Portsentry 1.2 소스설치 오류 ADMINPLAY 2014.01.19 7068
81 Cisco/Tip/라우터,스위치에서 패킷 캡쳐하기 file l2zeo 2010.03.23 16132
80 DDOS - iptables 방화벽 초간단 문서 ADMINPLAY 2009.05.28 12305
79 denyhosts (ssh, ftp 등의 접근 차단) ADMINPLAY 2010.05.03 21375
78 DOS Attack을 막기 위한 간단한 방법 ADMINPLAY 2009.05.22 9572
77 fcheck - 리눅스 시스템 무결성 검사 툴 ADMIN 2008.12.14 11030
76 find 명령어 활용(보안관련) ADMINPLAY 2009.08.08 9602
75 iframe 이용한 악성코드 삽입, 홈페이지 변조 사고 대비 ... ADMINPLAY 2009.10.15 10809
74 iptables 기본 ADMINPLAY 2009.05.22 8389
73 iptables 리눅스? NETFILTER관련 1 l2zeo 2010.03.08 10130
72 iptables 명령어로 ip 차단 법. ADMINPLAY 2009.05.28 9286
71 iptables 설정, centos64 설치 간단셋팅 ADMINPLAY 2009.05.28 8857
70 iptables 옵션 및 상태 추적 테이블 및 rule ADMINPLAY 2009.11.30 8854
69 iptables 포트 포워딩 ADMINPLAY 2009.06.04 12040
Board Pagination Prev 1 2 3 4 5 Next
/ 5

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234