webhostingtalk.nl
advertentie
advertentie

Evenementen voor de komende 60 Dag(en)

Resultaten 1 tot 6 van de 6
          

  1.  
    #1
    geregistreerd gebruiker
    147 Berichten
    Ingeschreven
    24/11/07

    Locatie
    Rotterdam

    0 Berichten zijn liked

    Caspar Gomez is offline.

    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Je eigen klanten tegen PHP-exploits beschermen

    /etc/php.ini disable:
    Code:
    exec,system,pcntl_exec,parse_ini_file,show_source, curl_exe,shell_exec,passthru,escapeshellarg,escape shellcmd,proc_close,proc_get_status,proc_nice,proc _open,proc_terminate,apache_note,apache_setenv,clo selog,debugger_off,debugger_on,define_syslog_varia bles,openlog,syslog
    /tmp/:
    Code:
    LABEL=/tmp              /tmp                    ext3    defaults,defaults,rw,nosuid,nodev,noexec        1 2
    Hoe groot is de kans dat bij een dergelijke aanpassing websites van klanten niet meer gaan werken?
    Wat is overigens het verschil tussen dit in je /fstab zetten en de manier met een (mke2fs /dev/tmpMnt)?

    En SuPHP en Mod_Security? Is dit de moeite waard ondanks de prestatie-verslechtering?
    Ik ben namelijk een beetje ziek van hackers die spammen, phishing-sites hosten, of zelfs porno gaan hosten(!) via chmod-777 websites met een Mambo/phpBB2 uit 2001, waarbij klanten nooit updaten. Helaas zorgt safe_mode ervoor dat klanten veel php-software niet meer kunnen draaien.

  2. advertentie



  3.  
    #2
    geregistreerd gebruiker
    1.113 Berichten
    Ingeschreven
    21/08/06

    Locatie
    Noord Brabant

    2 Berichten zijn liked

    Nielsvk is offline.

    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Als je het in /etc/fstab zet word het elke reboot meegenomen, en met mk32fs maak je een nieuwe partitie aan, ik heb hier mod_security draaien en mod_evasive op alle servers.


  4.  
    #3
    geregistreerd gebruiker
    147 Berichten
    Ingeschreven
    24/11/07

    Locatie
    Rotterdam

    0 Berichten zijn liked

    Caspar Gomez is offline.

    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    SeLinux maak ik ook geen gebruik van. Geldt hetzelfde voor als safe_mode, het beperkt je klanten te veel. Dan draait zelfs phpMyAdmin niet meer.
    (Jammer dat ik geen posts kan wijzigen overigens)

    Oorspronkelijk geplaatst door Nivko Bekijk Berichten
    Als je het in /etc/fstab zet word het elke reboot meegenomen, en met mk32fs maak je een nieuwe partitie aan, ik heb hier mod_security draaien en mod_evasive op alle servers.
    Dat bedoel ik niet. Ik las een topic van Mikey dat hij slechts een aanpassing in /etc/fstab maakt zonder een andere partitie aan te maken. Wat is dan het voordeel van juist wel deze partitie aanmaken?


  5.  
    #4
    geregistreerd gebruiker
    1.113 Berichten
    Ingeschreven
    21/08/06

    Locatie
    Noord Brabant

    2 Berichten zijn liked

    Nielsvk is offline.

    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Als mensen bij de install van het OS deze al een aan hebben gemaakt hoeft dit niet meer, dan kan je er al noexec etc. bijzetten.


  6.  
    #5
    geregistreerd gebruiker
    147 Berichten
    Ingeschreven
    24/11/07

    Locatie
    Rotterdam

    0 Berichten zijn liked

    Caspar Gomez is offline.

    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Hier niet het geval, maar alle entries in /etc/fstab moeten dus echte partities zijn? Je kunt niet zomaar een map toevoegen en hem op deze manier op noexec zetten? (tegen eggdrops e.d.)
    Code:
    [root@xeon01 etc]# cat fstab
    /dev/VolGroup00/LogVol00 /                       ext3    defaults        1 1
    LABEL=/boot             /boot                   ext3    defaults        1 2
    devpts                  /dev/pts                devpts  gid=5,mode=620  0 0
    tmpfs                   /dev/shm                tmpfs   defaults        0 0
    proc                    /proc                   proc    defaults        0 0
    sysfs                   /sys                    sysfs   defaults        0 0
    /dev/VolGroup00/LogVol01 swap                    swap    defaults        0 0
    [root@xeon01 etc]# df
    Filesystem           1K-blocks      Used Available Use% Mounted on
    /dev/mapper/VolGroup00-LogVol00
                         234381968   7246716 215037308   4% /
    /dev/sda1               101086     16596     79271  18% /boot
    tmpfs                  2023932         0   2023932   0% /dev/shm
    [root@xeon01 etc]#


  7.  
    #6
    geregistreerd gebruiker
    1.113 Berichten
    Ingeschreven
    21/08/06

    Locatie
    Noord Brabant

    2 Berichten zijn liked

    Nielsvk is offline.

    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Nee, tuurlijk niet.. je kan een map toch niet mounten?

    http://frankmash.blogspot.com/2005/1...th-noexec.html


Forum Rechten

  • Je mag geen nieuwe onderwerpen plaatsen
  • Je mag geen reacties plaatsen
  • Je mag geen bijlagen toevoegen
  • Je mag jouw berichten niet wijzigen
  •  



webhostingtalk.nl
Webhostingtalk.nl © copyright 2001-2013 Alle Rechten Gereserveerd.

Content Relevant URLs by vBSEO 3.6.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75