Thiago Sabaia Postado Julho 21, 2014 Compartilhar Postado Julho 21, 2014 Tirei uma semana para aprender "hackear". Procurei alguns scripts de symlink e comecei a testar em uma maquina de teste, a solução que cheguei foi ativar o safe_mode do php e bloquear o uso de php.ini, pois a partir do php.ini é possivel desativar o safe_mode 0 Citar █ Super T Host | Revenda de Hospedagem SSD a partir de R$ 65,95 por mês █ Utilize o cupom PDH e ganhe 60% de desconto nos 3 primeiros meses nos planos de Revenda. █ www.superthost.com.br - WhatsApp 21 983 121 387 Link para o comentário Compartilhar em outros sites More sharing options...
MyWay Hosting Postado Julho 21, 2014 Autor Compartilhar Postado Julho 21, 2014 Tirei uma semana para aprender "hackear". Procurei alguns scripts de symlink e comecei a testar em uma maquina de teste, a solução que cheguei foi ativar o safe_mode do php e bloquear o uso de php.ini, pois a partir do php.ini é possivel desativar o safe_mode O problema é que você não pode aplicar restrições em um servidores de hospedagem compartilhado. Se fizer isso muitos scripts não funcionam. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Thiago Sabaia Postado Julho 21, 2014 Compartilhar Postado Julho 21, 2014 O problema é que você não pode aplicar restrições em um servidores de hospedagem compartilhado. Se fizer isso muitos scripts não funcionam. O que é melhor, abrir mão de alguns clientes ou ter um servidor sem segurança? Na minha empresa tivemos poucos clientes afetados, pequenas mudanças no sistema deles resolveram o problema. 0 Citar █ Super T Host | Revenda de Hospedagem SSD a partir de R$ 65,95 por mês █ Utilize o cupom PDH e ganhe 60% de desconto nos 3 primeiros meses nos planos de Revenda. █ www.superthost.com.br - WhatsApp 21 983 121 387 Link para o comentário Compartilhar em outros sites More sharing options...
MyWay Hosting Postado Julho 21, 2014 Autor Compartilhar Postado Julho 21, 2014 Olá Thiago apenas desativar o safe_mode e o uso do php.ini não é a solução. Alem de não ser a solução isso irá gerar diversos problemas para clientes. O hack pode ser executado inclusive em servidores com PHP 5.5 com o safe_mode nem mesmo presente nesta versão do PHP. Abraços ! 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
RobertSP Postado Agosto 1, 2014 Compartilhar Postado Agosto 1, 2014 Olá, apenas esclarecendo o que eu falei e do porque não precisar de alarde! em sevidores com WHM basta ir em Início » Configuração de serviço » Configuração Apache e desabilitar "FollowSymLinks" que veem habilitado por default e claro, certificar-se de que SymLinksIfOwnerMatch esteja marcado De resto, recomendo a todos os meus clientes a instalação do CXS, justamente pelo que foi dito... "O problema é que você não pode aplicar restrições em um servidores de hospedagem compartilhado. Se fizer isso muitos scripts não funcionam." Abraços 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.