/etc/php.ini disable:
/tmp/:Code:exec,system,pcntl_exec,parse_ini_file,show_source, curl_exe,shell_exec,passthru,escapeshellarg,escape shellcmd,proc_close,proc_get_status,proc_nice,proc _open,proc_terminate,apache_note,apache_setenv,clo selog,debugger_off,debugger_on,define_syslog_varia bles,openlog,syslog
Hoe groot is de kans dat bij een dergelijke aanpassing websites van klanten niet meer gaan werken?Code:LABEL=/tmp /tmp ext3 defaults,defaults,rw,nosuid,nodev,noexec 1 2
Wat is overigens het verschil tussen dit in je /fstab zetten en de manier met een (mke2fs /dev/tmpMnt)?
En SuPHP en Mod_Security? Is dit de moeite waard ondanks de prestatie-verslechtering?
Ik ben namelijk een beetje ziek van hackers die spammen, phishing-sites hosten, of zelfs porno gaan hosten(!) via chmod-777 websites met een Mambo/phpBB2 uit 2001, waarbij klanten nooit updaten. Helaas zorgt safe_mode ervoor dat klanten veel php-software niet meer kunnen draaien.

Likes:


Quote