Leo Amarante Postado Outubro 31, 2013 Compartilhar Postado Outubro 31, 2013 Olá Galera, Para prevenir problemas com deface e outros riscos estarei desabilitando a diretriz +Followsymlinks em um servidor. Existe algum comando que possa ser editado todos os .htaccess das contas ao mesmo tempo retirando-a? Link para o comentário Compartilhar em outros sites More sharing options...
Alexandre Duran Postado Outubro 31, 2013 Compartilhar Postado Outubro 31, 2013 Voce quer deletar todos os .htaccess ? Link para o comentário Compartilhar em outros sites More sharing options...
Leo Amarante Postado Outubro 31, 2013 Autor Compartilhar Postado Outubro 31, 2013 Voce quer deletar todos os .htaccess ? Olá Duran, Não... seria editá-los excluindo apenas a diretriz +Followsymlinks Link para o comentário Compartilhar em outros sites More sharing options...
LucianoZ Postado Outubro 31, 2013 Compartilhar Postado Outubro 31, 2013 Olá Galera, Para prevenir problemas com deface e outros riscos estarei desabilitando a diretriz +Followsymlinks em um servidor. Existe algum comando que possa ser editado todos os .htaccess das contas ao mesmo tempo retirando-a? Editar todos de uma vez não vem a ser possível. Poderia fazer uma busca de todos .htaccess e listar todos para fazer a alteração um por um. Chamou? Estamos ai! Link para o comentário Compartilhar em outros sites More sharing options...
Leo Amarante Postado Outubro 31, 2013 Autor Compartilhar Postado Outubro 31, 2013 Editar todos de uma vez não vem a ser possível. Poderia fazer uma busca de todos .htaccess e listar todos para fazer a alteração um por um. Então... Acredito que tenha algum modo de fazer isso. Certa vez uma empresa que gerenciava nosso server editou mais de 50 arquivos com um único comando. Link para o comentário Compartilhar em outros sites More sharing options...
Rhuan Postado Outubro 31, 2013 Compartilhar Postado Outubro 31, 2013 Existe o comando sed que a partir de expressões regulares você pode substituir linhas em arquivos... Na minha opinião as melhores alternativa de proteção contra o symlink seriam: 1- mod_ruid2 + jailshell = Lembrando que rodando o mod_ruid2 você pode ter problemas de incompatibilidade com alguns sites... Para habilitar: Basta recompilar o apache marcando a opção mod_ruid2 marcada e habilitar o jailshell na opção Tweak Settings 2- cagefs (cloudlinux) Para habilitar: Basta converter o servidor para cloudlinux (necessário ser xen/kvm) e instalar o cagefs (na minha opinião é a melhor solução). 3- Symlink Race Protection Para habilitar: Basta ativar no easy apache, porém parece mais uma gambiarra usada em último caso Obs: Me lembro de ter lido algo sobre desativar o FollowSymLinks em Service Configuration » Apache Configuration » Global Configuration também funcionava porém nunca testei... Abraço! Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados