探索,發現,愛好、學習,記錄,分享。
學海無涯,天涯若比鄰,三人行,必有我師。

禁用 php 函数,增强网站安全(防中国菜刀)

许多主机商都会禁用许多的 php 自带函数,以保证主机安全等。 就在前一段时间 。。

一位用户将中国菜刀这个工具作为问题提交到 Wooyun 了,所以我们不得不做点什么了 。。。 

今天就发这个文章,主要说说推荐禁用的函数和禁用方法,顺便放张图: 我哭了 。。然后又被骂了,于是乎 。。现在创智主机全部节点均禁用了中国菜刀。 

我推荐禁用的函数: 

dl,exec,popen,system,phpinfo,passthru,shell_exec,proc_open,proc_close,show_source,escapeshellarg,escapeshellcmd

禁用函数的方法:

 1、修改 php.ini,首先找出你服务器的该文件在哪。 

一般主机源码安装的默认地址是:/usr/local/lib/php.ini 

DirectAdmin 的 CGI 模式下,地址是:/usr/local/etc/php5/cgi/php.ini 

2、在该文件中找出“disable_functions =”,如果有注释就去掉、然后在等号后面加入禁用的函数。

disable_functions = dl,exec,popen,system,phpinfo,passthru,shell_exec,proc_open,proc_close,show_source,escapeshellarg,escapeshellcmd

如上是例子,具体用什么编辑器、怎么修改就是你的事儿了 。。太基础我就不发图了。

版權聲明:本文采用知識共享 署名4.0國際許可協議 [BY-NC-SA] 進行授權
轉載事宜:如需轉載需徵得應允,轉載必須注明來源於本站的信息。
文章名称:《禁用 php 函数,增强网站安全(防中国菜刀)》
文章链接:https://www.thefreesky.com/blog/19916.html
本站資源僅供個人學習交流,請於下載後24小時內刪除,不允許用於商業用途,否則法律問題自行承擔。

評論 抢沙发