Skip to content

2010.05.03 00:59

php.ini 보안 설정

조회 수 20373 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
php.ini 보안 설정

allow_url_fopen = Off
register_globals = Off
enable_dl = Off

# php 버전 정보 노출
expost_php = Off

# syslog를 조작할 수 있음
disable_functions = openlog

# 위험한 함수 리스트
apache_child_terminate
apache_get_modules
apache_get_version
apache_getenv
apache_note
apache_setenv
virtual

# 스크립트 실행 위치 제한
open_basedir = /www/

# 로그 관련
error_reporting = E_ALL
log_errors = On

display_errors = Off
display_startup_errors = Off

# --enable-memory-limit 옵션을 넣고 컴파일 했을 때 메모리 제한 가능
memory_limit = 8M

# POST request 사이즈 제한
post_max_size = 8M

# script input 실행 시간 ( slow link나 시간이 많이 걸리는 경우 증가)
max_input_time = 60

# file upload 관련
file_upload = Off

upload_max_filesize = 2M
upload_tmp_dir = /var/www/tmp

#cd /var/www
#mkdir tmp
#chown httpd tmp

# 세션 설정
# 별도의 폴더를 만들고 아파치 권한 만 준다.
#mkdir -p /var/www/sessions
#chown httpd sessions

session.save_path = /var/www/sessions

  1. No Image 31Mar
    by l2zeo
    2010/03/31 by l2zeo
    Views 34919 

    /etc/passwd 구조

  2. No Image 12Jul
    by ADMINPLAY
    2009/07/12 by ADMINPLAY
    Views 33653 

    리눅스용 각종 보안도구 사이트모음

  3. No Image 31Mar
    by l2zeo
    2010/03/31 by l2zeo
    Views 32083 

    매직키를 이용한 응급복구법

  4. No Image 31Mar
    by l2zeo
    2010/03/31 by l2zeo
    Views 27743 

    리눅스 보안 - 권한설정에 주의해야할 명령어들은 ?

  5. No Image 03May
    by ADMINPLAY
    2010/05/03 by ADMINPLAY
    Views 25617 

    [적용] iptables 접속 차단 스크립트

  6. Modsecurity 무료 웹방화벽 설치

  7. No Image 03May
    by ADMINPLAY
    2010/05/03 by ADMINPLAY
    Views 21358 

    denyhosts (ssh, ftp 등의 접근 차단)

  8. No Image 12Sep
    by ADMINPLAY
    2010/09/12 by ADMINPLAY
    Views 21285 

    Modsecurity-apache 2.5.X 설치중 에러 server: /usr/lib/libxml2.so: wrong ELF class: ELFCLASS32

  9. No Image 12Sep
    by ADMINPLAY
    2010/09/12 by ADMINPLAY
    Views 21131 

    modsecurity-2.5 configure: *** apr library not found.

  10. No Image 03May
    by ADMINPLAY
    2010/05/03 by ADMINPLAY
    Views 20824 

    php 수호신 설치

  11. No Image 03May
    by ADMINPLAY
    2010/05/03 by ADMINPLAY
    Views 20373 

    php.ini 보안 설정

  12. No Image 19May
    by ADMINPLAY
    2010/05/19 by ADMINPLAY
    Views 20208 

    PHP 보안관련 설정 권고사항

  13. 해킹 당했는지 알아보는 방법

  14. No Image 15Sep
    by ADMINPLAY
    2010/09/15 by ADMINPLAY
    Views 19763 

    iptables와 mod_security 연동을 통한 ip 차단

  15. iptables를 이용한 SSH brute force 공격방어

  16. No Image 12Sep
    by ADMINPLAY
    2010/09/12 by ADMINPLAY
    Views 18707 

    Modsecurity-apache 2.5.12

  17. No Image 10Dec
    by ADMIN
    2008/12/10 by ADMIN
    Views 18234 

    리눅스 해킹점검 가이드

  18. 웹어플리케이션 보안

  19. No Image 27Apr
    by ADMINPLAY
    2010/04/27 by ADMINPLAY
    Views 16166 

    보안 체킹 프로그램 - portsentry

  20. No Image 18Nov
    by ADMINPLAY
    2010/11/18 by ADMINPLAY
    Views 16122 

    [그누보드관련] $_POST 는 이미 오염된(?) 변수다.

Board Pagination Prev 1 2 3 4 5 Next
/ 5

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234