Назад | Перейти на главную страницу

Как запретить загрузку оболочки

Как лучше всего предотвратить загрузку c99shell, r57shell и другого php-шеллера? Я хочу, чтобы когда злоумышленник загружал оболочку, шелллер не показывал ему.
Я использую mod_security версии 1.x
заранее спасибо

Установите такой инструмент, как мальдет для регулярного сканирования загруженных файлов и всей системы. Он разработан специально для обнаружения вредоносного ПО в средах общего веб-хостинга.

из ссылка на сайт

Сначала добавьте следующие строки в файл php.ini. Узнайте у своего хостинг-провайдера, можно ли и как отредактировать файл php.ini.

allow_url_fopen = off
allow_url_include = off
disable_functions = "apache_child_terminate, apache_setenv, define_syslog_variables, escapeshellarg, escapeshellcmd, eval, exec, fp, fput, ftp_connect, ftp_exec, ftp_get, ftp_login, ftp_nb_fput, ftp_put, ftp_raw, ftp_rawlist, highlight_file, ini_alter, ini_get_all, ini_restore, inject_code, mysql_pconnect, openlog, passthru, php_uname, phpAds_remoteInfo, phpAds_XmlRpc, phpAds_xmlrpcDecode, phpAds_xmlrpcEncode, popen, posix_getpwuid, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, posix_setuid, posix_uname, proc_close, proc_get_status, proc_nice, proc_open, proc_terminate, shell_exec, syslog, system, xmlrpc_entity_decode"