西安网站建设 | 西安网站制作 | 西安网站设计 | 西安小程序开发 | 兄弟网络 - 西安网站建设十余年经验,值得信赖!
了解市场新观点,内部案例剖析,增强服务意识与专业水平。

防中国菜刀:禁用 php 函数 增强网站安全

来源:西安网站制作   日期:2017-06-15 16:45:31   点击:2585

许多主机商都会禁用许多的 php 自带函数,以保证主机安全等。

就在前一段时间 ,一位用户将中国菜刀这个工具作为问题提交到 Wooyun 了,所以我们不得不做点什么了!

今天就发这个文章,主要说说推荐禁用的函数和禁用方法:

我哭了!然后又被骂了,于是乎…… 现在创智主机全部节点均禁用了中国菜刀。

我推荐禁用的函数:

view source 1 dl,exec,popen,system,phpinfo,passthru,shell_exec,proc_open,proc_close,show_source,escapeshellarg,escapeshellcmd

禁用函数的方法:

1、修改 php.ini,首先找出你服务器的该文件在哪。

一般主机源码安装的默认地址是:/usr/local/lib/php.ini

DirectAdmin 的 CGI 模式下,地址是:/usr/local/etc/php5/cgi/php.ini

2、在该文件中找出“disable_functions =”,如果有注释就去掉、然后在等号后面加入禁用的函数。

view source 1 disable_functions = dl,exec,popen,system,phpinfo,passthru,shell_exec,proc_open,proc_close,show_source,escapeshellarg,escapeshellcmd

如上是例子,具体用什么编辑器、怎么修改就是你的事儿了 。。太基础我就不发图了。

注:相关网站建设技巧阅读请移步到建站教程频道

上一篇:从中国菜刀看PHP的运行安全问题     下一篇:SNS社区型网站安全性设计分析
扫码立即沟通
公众号加关注
版权所有:西安兄弟信息科技有限公司 陕ICP备07012704号-1   地址:陕西省西安市未央区凤城三路10号凤凰新城3号楼14F    
关闭
029-86512630 工作:8:30-17:30

*