Запрет работы шелла!

Печать RSS
857

L

Пацак
0
Да какая разница - ромашка, петрушка.. главное правильно ПЫХнуть.. D

КруТОЙ друг КЛУБEP(A)
0
Напишите мне в нике тада уже maXomaRa модеры,но не простъ мля...

Оранжевые штаны
0
Ребята я тоже курнуть хочу, чё вы точно курили??? D
Е

Пацак
0
56, fantik, ты случайно в милиции не работаешь?
Что то у меня с твоим ником ассоциации не приятные...
Автор
ХАСИД
0
ребят ну итог нашли самый эффект вариант?

крутой чЕл
0
Полный сейф мод,топором по кабелям в дата центреD
Автор
ХАСИД
0
59 Wapruks за одно и в баню на месяц за флуд smile

Ктулху
0
mod_security, проверяет запросы на сервер, и проверяет php файлы на принадлежность к шеллам. но ещё есть и шеллы на PERL...
A

Чатланин
0
Вот возьмем пример.
У вас есть обменник, в какую-то директорию юзеры могут выгружать сови файлы.
Чтоб защититься от щелла (кроме надежности самого скрипта), существует очень простой и в тоже время нажежный способ.
В тот каталог, куда выгружают файлы, поместите .htaccess с простой строкой:
RemoveType .php3 .php .phtml .php4 .php5 .cgi .pl .phps
И запустить шелл уже не удастся.
Вы можете даже сами попробовать. Залейте туда любой PHP скрипт и попробуйте запустить.
Он будет выводиться как простой текст и опасности не представляет.
A

Чатланин
0
.htacces действует также на все подкаталоги.
З.Ы.
Конечно же, там, куда Вы поместите этот файл, не должны находиться Ваши рабочие скрипты, иначе они перестанут работать.
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск