Skip to content

조회 수 20223 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

해외 사이트를 다니다가 발견한 내용입니다.
보안을 위해 다음과 같이 설정하여 봅시다.

 
disable_functions = php_uname, putenv, getmyuid, getmypid, passthru, leak, listen, diskfreespace, tmpfile, link, ignore_user_abord, shell_exec, popen, dl, set_time_limit, exec, system, highlight_file, source, show_source, fpaththru, virtual, posix_ctermid, posix_getcwd, posix_getegid, posix_geteuid, posix_getgid, posix_getgrgid, posix_getgrnam, posix_getgroups, posix_getlogin, posix_getpgid, posix_getpgrp, posix_getpid, posix_getppid, posix_getpwnam, posix_getpwuid, posix_getrlimit, posix_getsid, posix_getuid 
, posix_isatty, posix_kill, posix_mkfifo, posix_setegid, posix_seteuid, posix_setgid, posix_setpgid, posix_setsid, posix_setuid, posix_times, posix_ttyname, posix_uname 
 
register_globals = Off  
위의 설정은 패치안된 제로보드4 작동을 바보 만들수 있습니다. 
 
register_long_arrays = Off 
위의 설정은 모든 제로보드4 작동을 바보로 만듭니다. 
 
register_argc_argv = Off 
 
enable_dl = Off 
 
mysql.allow_persistent = Off 
MySQL 지속접속에 관련된 내용인데 pconnect 쓸일이 없으면 필요가 없습니다. 
 
mysql.max_persistent = 0


개인적으로 fread와 fgets도 막고 싶었으나, 테터툴즈가 설치가 되지 않는것을 발견하였습니다.
제 생각에는 위의 두 함수도 막아야 할꺼 같은데 말이죠.

  1. No Image 28May
    by ADMINPLAY
    2009/05/28 by ADMINPLAY
    Views 10345 

    iptables-connlimit & geoip 설치설정

  2. No Image 28May
    by ADMINPLAY
    2009/05/28 by ADMINPLAY
    Views 9207 

    iptables/sysctl을 이용하여 DDOS SYN 공격 방어하기

  3. iptables를 이용한 SSH brute force 공격방어

  4. No Image 15Sep
    by ADMINPLAY
    2010/09/15 by ADMINPLAY
    Views 19778 

    iptables와 mod_security 연동을 통한 ip 차단

  5. No Image 13Dec
    by ADMINPLAY
    2009/12/13 by ADMINPLAY
    Views 8800 

    Kernel 2.4.23 버전 이하에 나온 ptrace 버그에 관한 사항

  6. No Image 18Jul
    by ADMINPLAY
    2009/07/18 by ADMINPLAY
    Views 9755 

    Linux Security

  7. No Image 08Mar
    by l2zeo
    2010/03/08 by l2zeo
    Views 8734 

    LINUX 해킹당했을 때 대처요령

  8. No Image 30Nov
    by ADMINPLAY
    2009/11/30 by ADMINPLAY
    Views 8316 

    lsof 활용 가이드

  9. Modsecurity 무료 웹방화벽 설치

  10. No Image 12Sep
    by ADMINPLAY
    2010/09/12 by ADMINPLAY
    Views 21147 

    modsecurity-2.5 configure: *** apr library not found.

  11. No Image 12Sep
    by ADMINPLAY
    2010/09/12 by ADMINPLAY
    Views 18721 

    Modsecurity-apache 2.5.12

  12. No Image 12Sep
    by ADMINPLAY
    2010/09/12 by ADMINPLAY
    Views 21304 

    Modsecurity-apache 2.5.X 설치중 에러 server: /usr/lib/libxml2.so: wrong ELF class: ELFCLASS32

  13. No Image 07May
    by ADMINPLAY
    2009/05/07 by ADMINPLAY
    Views 9429 

    mod_evasive를 이용한 웹Dos 공격을 막자

  14. No Image 04Jun
    by ADMINPLAY
    2009/06/04 by ADMINPLAY
    Views 9413 

    mod_security 설치 2.X

  15. No Image 20Oct
    by ADMINPLAY
    2009/10/20 by ADMINPLAY
    Views 11530 

    ossec 로그 분석 툴 설치

  16. No Image 04Jun
    by ADMINPLAY
    2009/06/04 by ADMINPLAY
    Views 8734 

    pam_abl 을 통한 SSH 무작위 공격 방어

  17. No Image 19May
    by ADMINPLAY
    2010/05/19 by ADMINPLAY
    Views 20223 

    PHP 보안관련 설정 권고사항

  18. No Image 02Jan
    by ADMINPLAY
    2014/01/02 by ADMINPLAY
    Views 7536 

    PHP 보안의 약방의 감초 open_basedir

  19. No Image 03May
    by ADMINPLAY
    2010/05/03 by ADMINPLAY
    Views 20839 

    php 수호신 설치

  20. No Image 03May
    by ADMINPLAY
    2010/05/03 by ADMINPLAY
    Views 20387 

    php.ini 보안 설정

Board Pagination Prev 1 2 3 4 5 Next
/ 5

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234