June 16, 2015

Hướng dẫn Disable 1 số hàm PHP trên Server bằng PHP.INI

Hiện nay vấn đề Hack local khá là phổ biến. Để đảm bảo an toàn cho khách hàng thì các nhà cung cấp dịch vụ thường Disable 1 số hàm PHP nguy hiểm mà khách hàng ít dùng đến để tăng cường bảo mật cho các acc cùng server.

Vậy làm sao để Disable ? Đây là 1 vấn đề khá đơn giản song đối với các bạn không chuyên hoặc mới chập chững vào nghề vẫn không biết. Do đó mình viết bài này hướng dẫn các bạn Khóa 1 số hàm PHP nguy hiểm trên server thông qua cách chỉnh file php.ini

Đầu tiên bạn mở file php.ini lên
Tìm tới dòng
Code:
disable_functions =
Mặc định sau dấu = không có gì cả, mình sẽ thêm các hàm cần khóa sau dấu = này
VD:
Code:
disable_functions = proc_open , popen, disk_free_space, diskfreespace, set_time_limit, leak, tmpfile, exec, system, shell_exec, passthru,phpinfo
sau đó save lại và restart lại Apache
Như vậy mình đã khóa các hàm
proc_open , popen, disk_free_space, diskfreespace, set_time_limit, leak, tmpfile, exec, system, shell_exec, passthru,phpinfo
Nếu trong code có sử dụng hàm này, thì nó báo như sau


Related Posts:

  • Hướng dẫn Disable 1 số hàm PHP trên Server bằng PHP.INIHiện nay vấn đề Hack local khá là phổ biến. Để đảm bảo an toàn cho khách hàng thì các nhà cung cấp dịch vụ thường Disable 1 số hàm PHP nguy hiểm mà khách hàng ít dùng đến để tăng cường bảo mật cho các acc cùng server.Vậy làm … Read More
  • 25 Apache Interview Questions for Beginners and Intermediates We are very thankful to All our readers for the response we are getting for our new Linux Interviewsection. And now we have started section wise learning for Interview questions and continuing with the same today’s arti… Read More
  • Cài đặt Apache và PHP trên CentOS 1. Cài đặt Apache Dùng lệnh để tải gói và cài đặt. ? 1 yum install httpd Cấu hình Apache khởi động cùng với Server. Sau đó khởi động Apache: ? 1 service httpd start Test thử quá trình cài đặt đã… Read More
  • Bật UserDir và tạo virtualhost trên Apache Như các bạn đã biết mặc định Apache sẽ để đường dẫn thư mục chứa code là /var/ww/html. Trong tut này mình sẽ hướng dẫn các bạn bật UserDir trên Apache và chuyển đường dẫn về /home/domain/public_html. Bắt đầu thôi.… Read More
  • Cách xác định vị trí file php.ini chính xác để chỉnh sửaFile php.ini là file cấu hình cho việc dịch mã và xử lý code PHP. Vì nhiều lý do khác nhau mà chúng ta cần phải sửa thông số trong file này để phù hợp với mã nguồn hay nhu cầu lập trình, sử dụng.Tuy nhiên, do việc cài đặt các… Read More

0 comments:

Post a Comment