取消可以執行的指令,只有root可以存取
chmod700/usr/bin/rcpchmod700/usr/bin/wgetchmod700/usr/bin/lynxchmod700/usr/bin/scpchmod700/usr/bin/lwp-downloadchmod700/usr/bin/GETchmod700/usr/bin/curlls /usr/bin/*gcc | xargs chmod700chmod755/usr/bin/perl*chmod700/usr/bin/findchmod755/bin/rm*chmod700/usr/bin/wget
原本這些指令是 others也可以執行的,部份php程式如果沒過濾好的話,很容易被使用以上的工具作壞事,可能執行perl啦,find目錄底下有index檔的,再竄改值入iframe等等。
所以也可以搭配以下,禁止php執行指令
disable_functions = exec,passthru,proc_open,shell_exec,system,popen,dl
留言