Skip to content

조회 수 20211 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

해외 사이트를 다니다가 발견한 내용입니다.
보안을 위해 다음과 같이 설정하여 봅시다.

 
disable_functions = php_uname, putenv, getmyuid, getmypid, passthru, leak, listen, diskfreespace, tmpfile, link, ignore_user_abord, shell_exec, popen, dl, set_time_limit, exec, system, highlight_file, source, show_source, fpaththru, virtual, posix_ctermid, posix_getcwd, posix_getegid, posix_geteuid, posix_getgid, posix_getgrgid, posix_getgrnam, posix_getgroups, posix_getlogin, posix_getpgid, posix_getpgrp, posix_getpid, posix_getppid, posix_getpwnam, posix_getpwuid, posix_getrlimit, posix_getsid, posix_getuid 
, posix_isatty, posix_kill, posix_mkfifo, posix_setegid, posix_seteuid, posix_setgid, posix_setpgid, posix_setsid, posix_setuid, posix_times, posix_ttyname, posix_uname 
 
register_globals = Off  
위의 설정은 패치안된 제로보드4 작동을 바보 만들수 있습니다. 
 
register_long_arrays = Off 
위의 설정은 모든 제로보드4 작동을 바보로 만듭니다. 
 
register_argc_argv = Off 
 
enable_dl = Off 
 
mysql.allow_persistent = Off 
MySQL 지속접속에 관련된 내용인데 pconnect 쓸일이 없으면 필요가 없습니다. 
 
mysql.max_persistent = 0


개인적으로 fread와 fgets도 막고 싶었으나, 테터툴즈가 설치가 되지 않는것을 발견하였습니다.
제 생각에는 위의 두 함수도 막아야 할꺼 같은데 말이죠.

List of Articles
번호 제목 글쓴이 날짜 조회 수
48 SSL 인증서문제 ADMINPLAY 2009.07.19 9479
47 SSH(Security SHell) 보안쉘 ADMINPLAY 2009.10.20 8406
46 SSH 공격막아내기 방법 l2zeo 2010.03.08 8393
45 SQL 인젝션(injection) 프로그램 15종 ADMINPLAY 2009.05.22 12540
44 SQL Injection tools 15종 ADMINPLAY 2009.09.25 12286
43 rootkit 검색 프로그램 rkhunter-1.3.4.tar.gz file ADMINPLAY 2009.09.22 9448
42 rootkit 검색 프로그램 rkhunter-1.2.9.tar.gz file ADMINPLAY 2009.09.22 9195
41 Portsentry 1.1 설치하기 2 file ADMINPLAY 2012.01.16 15097
40 php.ini 보안 설정 ADMINPLAY 2010.05.03 20376
39 php 수호신 설치 ADMINPLAY 2010.05.03 20827
38 PHP 보안의 약방의 감초 open_basedir ADMINPLAY 2014.01.02 7523
» PHP 보안관련 설정 권고사항 ADMINPLAY 2010.05.19 20211
36 pam_abl 을 통한 SSH 무작위 공격 방어 ADMINPLAY 2009.06.04 8733
35 ossec 로그 분석 툴 설치 ADMINPLAY 2009.10.20 11529
34 mod_security 설치 2.X ADMINPLAY 2009.06.04 9412
33 mod_evasive를 이용한 웹Dos 공격을 막자 ADMINPLAY 2009.05.07 9427
32 Modsecurity-apache 2.5.X 설치중 에러 server: /usr/lib/... ADMINPLAY 2010.09.12 21289
31 Modsecurity-apache 2.5.12 file ADMINPLAY 2010.09.12 18709
30 modsecurity-2.5 configure: *** apr library not found. ADMINPLAY 2010.09.12 21135
29 Modsecurity 무료 웹방화벽 설치 file ADMINPLAY 2010.09.12 24052
Board Pagination Prev 1 2 3 4 5 Next
/ 5

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234