het is een van de dingen die je kunt doen om ze het lastiger te maken.. maar je zult veel meer moeten doen om het bijna helemaal dicht te krijgen. Denk hierbij aan geen cgi aanbieden, mod_ruid of suexec draaien. Url_include uitzetten (of in php4 misschien zelfs url_fopen) je zou kunnen denken aan een ge'chroote apache. dingen zoals cc/gcc chmodden en chrooten naar root only (700) dit zou je zelfs ook kunnen doen voor dingen zoals wget, curl lwp-* etc.
Daarnaast een firewall voor zowel inkomend als uitgaand verkeer. Daarnaast misschieni scriptje schrijven die elke X minuten checkt of er niet een user process onder apache te lang draait (langer dan de php exec time bijvoorbeeld)
En zo zullen er vast nog veel meer dingen zijn die je kan doen en dan nog is het geen zekerheid dat ze het niet lukt (al ben je met bovenstaande dingen al wel een heel eind)

Likes:


Quote
.