Zabezpieczenie serwera przed śmieciami typu C99Shell
: 27 kwietnia 2011, 20:55
Mamy taki problem, że poprzez dziurawe oprogramowanie klientów (prym wiedzie OsCommerce) jacyś kretyni wrzucają śmieci typu C99shell.
Macie sugestie co jeszcze zrobić aby przyblokować te śmieci?
- W php.ini poblokowaliśmy disabled_functions,
- php chodzi na suexec suPHP,
- open_basedir oczywiście zawężony tylko do katalogu użytkownika
Macie sugestie co jeszcze zrobić aby przyblokować te śmieci?
- mod_security - strasznie obciąża serwer, a poza tym to też półśrodek
- pewnie trzeba by coś też z /tmp zrobić
- Ale jak ktoś mógł jeszcze odczytać ten konfig?