Ir para conteúdo

Featured Replies

Postado

Tirei uma semana para aprender "hackear".

Procurei alguns scripts de symlink e comecei a testar em uma maquina de teste, a solução que cheguei foi ativar o safe_mode do php e bloquear o uso de php.ini, pois a partir do php.ini é possivel desativar o safe_mode

Postado
  • Autor

Tirei uma semana para aprender "hackear".

Procurei alguns scripts de symlink e comecei a testar em uma maquina de teste, a solução que cheguei foi ativar o safe_mode do php e bloquear o uso de php.ini, pois a partir do php.ini é possivel desativar o safe_mode

 

O problema é que você não pode aplicar restrições em um servidores de hospedagem compartilhado. Se fizer isso muitos scripts não funcionam.

Postado

O problema é que você não pode aplicar restrições em um servidores de hospedagem compartilhado. Se fizer isso muitos scripts não funcionam.

 

O que é melhor, abrir mão de alguns clientes ou ter um servidor sem segurança?

Na minha empresa tivemos poucos clientes afetados, pequenas mudanças no sistema deles resolveram o problema.

Postado
  • Autor

Olá Thiago

apenas desativar o safe_mode e o uso do php.ini não é a solução. Alem de não ser a solução isso irá gerar diversos problemas para clientes.

O hack pode ser executado inclusive em servidores com PHP 5.5 com o safe_mode nem mesmo presente nesta versão do PHP.

Abraços !

Postado

Olá, apenas esclarecendo o que eu falei e do porque não precisar de alarde!

 

em sevidores com WHM basta ir em

 

Início » Configuração de serviço » Configuração Apache

 

e desabilitar "FollowSymLinks" que veem habilitado por default
e claro, certificar-se de que SymLinksIfOwnerMatch esteja marcado

 

De resto, recomendo a todos os meus clientes a instalação do CXS, justamente pelo que foi dito... "O problema é que você não pode aplicar restrições em um servidores de hospedagem compartilhado. Se fizer isso muitos scripts não funcionam."

Abraços

Participe da conversa

Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.
Nota: Sua postagem exigirá aprovação do moderador antes de ficar visível.

Visitante
Infelizmente, seu conteúdo contém termos que não são permitimos. Edite seu conteúdo para remover as palavras destacadas abaixo.
Responder

Quem Está Navegando 0

  • Nenhum usuário registrado visualizando esta página.

Informação Importante

Concorda com os nossos termos?