Citaat:
Origineel geplaatst door wv-
Zelf wou ik CGI-telnet nooit vermelden bij mijn posts, omdat er ook veel klanten van webhosting firma's deze fora lezen en dat misschien wel eens willen uitproberen, met de gevolgen van dien. CGI-telnet is hetzelfde als system() met een commando, zonder bash, maar blijkbaar begrepen jullie "webhosters" dit niet in mijn vorige posts bij bijvoorbeeld het topic over SSH toelaten.
Volgens mij zal ModSecurity niet veel uithalen als er al geen deftige permissions op het filesysteem zitten. Zorg eerst voor deftige security op lager niveau dan met ModSecurity te beginnen.
Ziehier het gevolg van "de webserver met het controlpanel van x EUR en gedaan"
Het grootste probleem is dat je niet alles kunt beveiligen. Files die dmv ftp bijv op de server verschijnen hebben standaard de rechten 640. Maar er zijn tig scripts die zeggen dat alles 777 moet zijn e.d.