Skip to content

조회 수 20225 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

해외 사이트를 다니다가 발견한 내용입니다.
보안을 위해 다음과 같이 설정하여 봅시다.

 
disable_functions = php_uname, putenv, getmyuid, getmypid, passthru, leak, listen, diskfreespace, tmpfile, link, ignore_user_abord, shell_exec, popen, dl, set_time_limit, exec, system, highlight_file, source, show_source, fpaththru, virtual, posix_ctermid, posix_getcwd, posix_getegid, posix_geteuid, posix_getgid, posix_getgrgid, posix_getgrnam, posix_getgroups, posix_getlogin, posix_getpgid, posix_getpgrp, posix_getpid, posix_getppid, posix_getpwnam, posix_getpwuid, posix_getrlimit, posix_getsid, posix_getuid 
, posix_isatty, posix_kill, posix_mkfifo, posix_setegid, posix_seteuid, posix_setgid, posix_setpgid, posix_setsid, posix_setuid, posix_times, posix_ttyname, posix_uname 
 
register_globals = Off  
위의 설정은 패치안된 제로보드4 작동을 바보 만들수 있습니다. 
 
register_long_arrays = Off 
위의 설정은 모든 제로보드4 작동을 바보로 만듭니다. 
 
register_argc_argv = Off 
 
enable_dl = Off 
 
mysql.allow_persistent = Off 
MySQL 지속접속에 관련된 내용인데 pconnect 쓸일이 없으면 필요가 없습니다. 
 
mysql.max_persistent = 0


개인적으로 fread와 fgets도 막고 싶었으나, 테터툴즈가 설치가 되지 않는것을 발견하였습니다.
제 생각에는 위의 두 함수도 막아야 할꺼 같은데 말이죠.

  1. No Image 28May
    by ADMINPLAY
    2009/05/28 by ADMINPLAY
    Views 12305 

    DDOS - iptables 방화벽 초간단 문서

  2. No Image 22May
    by ADMINPLAY
    2009/05/22 by ADMINPLAY
    Views 12542 

    SQL 인젝션(injection) 프로그램 15종

  3. 최신 버전으로 구축하는 웹 파이어월, modsecurity

  4. No Image 24Sep
    by ADMINPLAY
    2009/09/24 by ADMINPLAY
    Views 12967 

    SYN Flooding공격에 대한 대비

  5. No Image 11May
    by ADMINPLAY
    2009/05/11 by ADMINPLAY
    Views 13884 

    접속 로그파일 보기(wtmp)

  6. No Image 18Aug
    by ADMINPLAY
    2009/08/18 by ADMINPLAY
    Views 14838 

    리눅스서버에서 ping(ICMP) 열기/닫기

  7. Portsentry 1.1 설치하기

  8. Cisco/Tip/라우터,스위치에서 패킷 캡쳐하기

  9. No Image 18Nov
    by ADMINPLAY
    2010/11/18 by ADMINPLAY
    Views 16145 

    [그누보드관련] $_POST 는 이미 오염된(?) 변수다.

  10. No Image 27Apr
    by ADMINPLAY
    2010/04/27 by ADMINPLAY
    Views 16183 

    보안 체킹 프로그램 - portsentry

  11. 웹어플리케이션 보안

  12. No Image 10Dec
    by ADMIN
    2008/12/10 by ADMIN
    Views 18241 

    리눅스 해킹점검 가이드

  13. No Image 12Sep
    by ADMINPLAY
    2010/09/12 by ADMINPLAY
    Views 18723 

    Modsecurity-apache 2.5.12

  14. iptables를 이용한 SSH brute force 공격방어

  15. No Image 15Sep
    by ADMINPLAY
    2010/09/15 by ADMINPLAY
    Views 19781 

    iptables와 mod_security 연동을 통한 ip 차단

  16. 해킹 당했는지 알아보는 방법

  17. No Image 19May
    by ADMINPLAY
    2010/05/19 by ADMINPLAY
    Views 20225 

    PHP 보안관련 설정 권고사항

  18. No Image 03May
    by ADMINPLAY
    2010/05/03 by ADMINPLAY
    Views 20393 

    php.ini 보안 설정

  19. No Image 03May
    by ADMINPLAY
    2010/05/03 by ADMINPLAY
    Views 20841 

    php 수호신 설치

  20. No Image 12Sep
    by ADMINPLAY
    2010/09/12 by ADMINPLAY
    Views 21152 

    modsecurity-2.5 configure: *** apr library not found.

Board Pagination Prev 1 2 3 4 5 Next
/ 5

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234