Hallo allemaal,
Laatste tijd merk ik steeds meer dat je bij verschillende providers erg makelijk de server in kan komen zodra je een account heb.
Commando's onder php uitvoeren is geen enkel probleem.
Weet iemand hier een goeie beveiliging tegen?
Likes: 0
Hallo allemaal,
Laatste tijd merk ik steeds meer dat je bij verschillende providers erg makelijk de server in kan komen zodra je een account heb.
Commando's onder php uitvoeren is geen enkel probleem.
Weet iemand hier een goeie beveiliging tegen?
Doormiddel van safemode worden er een aantal functies direct uitgeschakeld. o.a. ook system()
Het is via php.ini ook mogelijk bepaalde commando's uit te schakelen, zoals bijvoorbeeld system.
Ja, maar dat is niet echt handig.
Wat dacht je er van alles onder de eigen gebruiker te draaien en de users te chrooten?
Ceph, CloudStack en ZFS consultancy: 42on B.V.
Lees hier de webhostingtalk.nl forum regels en voorwaarden!