Skip to content

조회 수 20210 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

해외 사이트를 다니다가 발견한 내용입니다.
보안을 위해 다음과 같이 설정하여 봅시다.

 
disable_functions = php_uname, putenv, getmyuid, getmypid, passthru, leak, listen, diskfreespace, tmpfile, link, ignore_user_abord, shell_exec, popen, dl, set_time_limit, exec, system, highlight_file, source, show_source, fpaththru, virtual, posix_ctermid, posix_getcwd, posix_getegid, posix_geteuid, posix_getgid, posix_getgrgid, posix_getgrnam, posix_getgroups, posix_getlogin, posix_getpgid, posix_getpgrp, posix_getpid, posix_getppid, posix_getpwnam, posix_getpwuid, posix_getrlimit, posix_getsid, posix_getuid 
, posix_isatty, posix_kill, posix_mkfifo, posix_setegid, posix_seteuid, posix_setgid, posix_setpgid, posix_setsid, posix_setuid, posix_times, posix_ttyname, posix_uname 
 
register_globals = Off  
위의 설정은 패치안된 제로보드4 작동을 바보 만들수 있습니다. 
 
register_long_arrays = Off 
위의 설정은 모든 제로보드4 작동을 바보로 만듭니다. 
 
register_argc_argv = Off 
 
enable_dl = Off 
 
mysql.allow_persistent = Off 
MySQL 지속접속에 관련된 내용인데 pconnect 쓸일이 없으면 필요가 없습니다. 
 
mysql.max_persistent = 0


개인적으로 fread와 fgets도 막고 싶었으나, 테터툴즈가 설치가 되지 않는것을 발견하였습니다.
제 생각에는 위의 두 함수도 막아야 할꺼 같은데 말이죠.

List of Articles
번호 제목 글쓴이 날짜 조회 수
28 서버종합점검[리눅스] ADMINPLAY 2009.05.28 8369
27 iptables 명령어로 ip 차단 법. ADMINPLAY 2009.05.28 9285
26 서버의 iptable 보안설정 일부분 ADMINPLAY 2009.05.28 8788
25 DDOS - iptables 방화벽 초간단 문서 ADMINPLAY 2009.05.28 12304
24 iptables 설정, centos64 설치 간단셋팅 ADMINPLAY 2009.05.28 8856
23 iptables/sysctl을 이용하여 DDOS SYN 공격 방어하기 ADMINPLAY 2009.05.28 9206
22 iptables 기본 ADMINPLAY 2009.05.22 8388
21 간단한 보안 설정 (TCP Wrapper) ADMINPLAY 2009.05.22 8943
20 DOS Attack을 막기 위한 간단한 방법 ADMINPLAY 2009.05.22 9570
19 기본 tcpdump사용법 ADMINPLAY 2009.05.22 11697
18 SQL 인젝션(injection) 프로그램 15종 ADMINPLAY 2009.05.22 12540
17 해킹툴이 사용하는 포트번호 ADMINPLAY 2009.05.22 9815
16 접속 로그파일 보기(wtmp) ADMINPLAY 2009.05.11 13880
15 국가별로 접속 차단설정(geoip 설치) ADMINPLAY 2009.05.10 10336
14 mod_evasive를 이용한 웹Dos 공격을 막자 ADMINPLAY 2009.05.07 9427
13 보안서버 SSL 구동시 비밀번호 자동 입력 및 부팅시 자동 ... ADMINPLAY 2009.03.23 9316
12 apache 웹방화벽 모듈 modsecurity용 웹설정 툴, Remo file ADMINPLAY 2009.03.17 10035
11 최신 버전으로 구축하는 웹 파이어월, modsecurity file ADMINPLAY 2009.03.17 12853
10 리눅스 아이피 차단 해제 ADMINPLAY 2009.03.11 10540
9 보안서버구축 - SSL(설치 및 키생성) 1 ADMIN 2009.01.04 10464
Board Pagination Prev 1 2 3 4 5 Next
/ 5

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234