Skip to content

조회 수 20211 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

해외 사이트를 다니다가 발견한 내용입니다.
보안을 위해 다음과 같이 설정하여 봅시다.

 
disable_functions = php_uname, putenv, getmyuid, getmypid, passthru, leak, listen, diskfreespace, tmpfile, link, ignore_user_abord, shell_exec, popen, dl, set_time_limit, exec, system, highlight_file, source, show_source, fpaththru, virtual, posix_ctermid, posix_getcwd, posix_getegid, posix_geteuid, posix_getgid, posix_getgrgid, posix_getgrnam, posix_getgroups, posix_getlogin, posix_getpgid, posix_getpgrp, posix_getpid, posix_getppid, posix_getpwnam, posix_getpwuid, posix_getrlimit, posix_getsid, posix_getuid 
, posix_isatty, posix_kill, posix_mkfifo, posix_setegid, posix_seteuid, posix_setgid, posix_setpgid, posix_setsid, posix_setuid, posix_times, posix_ttyname, posix_uname 
 
register_globals = Off  
위의 설정은 패치안된 제로보드4 작동을 바보 만들수 있습니다. 
 
register_long_arrays = Off 
위의 설정은 모든 제로보드4 작동을 바보로 만듭니다. 
 
register_argc_argv = Off 
 
enable_dl = Off 
 
mysql.allow_persistent = Off 
MySQL 지속접속에 관련된 내용인데 pconnect 쓸일이 없으면 필요가 없습니다. 
 
mysql.max_persistent = 0


개인적으로 fread와 fgets도 막고 싶었으나, 테터툴즈가 설치가 되지 않는것을 발견하였습니다.
제 생각에는 위의 두 함수도 막아야 할꺼 같은데 말이죠.

List of Articles
번호 제목 글쓴이 날짜 조회 수
48 실전 테스트!! 스니퍼 공격 ADMINPLAY 2009.11.30 9772
47 해킹툴이 사용하는 포트번호 ADMINPLAY 2009.05.22 9815
46 해킹이 의심될 때 사용되는 명령어들 l2zeo 2010.03.08 9866
45 apache 웹방화벽 모듈 modsecurity용 웹설정 툴, Remo file ADMINPLAY 2009.03.17 10035
44 iptables 리눅스? NETFILTER관련 1 l2zeo 2010.03.08 10127
43 보안서버로 redirection 설정 하기 ADMIN 2008.12.14 10272
42 국가별로 접속 차단설정(geoip 설치) ADMINPLAY 2009.05.10 10336
41 iptables-connlimit & geoip 설치설정 ADMINPLAY 2009.05.28 10344
40 보안서버구축 - SSL(설치 및 키생성) 1 ADMIN 2009.01.04 10464
39 리눅스 아이피 차단 해제 ADMINPLAY 2009.03.11 10540
38 Apache 에 ModSecurity 모듈 설치하기 ADMINPLAY 2009.08.03 10541
37 iframe 이용한 악성코드 삽입, 홈페이지 변조 사고 대비 ... ADMINPLAY 2009.10.15 10808
36 보안서버 구축시 openssl/modssl/apache 버전 호환성 ADMIN 2008.12.14 10901
35 fcheck - 리눅스 시스템 무결성 검사 툴 ADMIN 2008.12.14 11028
34 Tcpdump 사용법 ADMINPLAY 2009.06.06 11158
33 ossec 로그 분석 툴 설치 ADMINPLAY 2009.10.20 11529
32 안티 루트킷 사용 예 l2zeo 2010.03.28 11575
31 기본 tcpdump사용법 ADMINPLAY 2009.05.22 11697
30 iptables 포트 포워딩 ADMINPLAY 2009.06.04 12039
29 SQL Injection tools 15종 ADMINPLAY 2009.09.25 12286
Board Pagination Prev 1 2 3 4 5 Next
/ 5

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234