首页建站经验 防中国菜刀:禁用 php 函数 增强网站安全

防中国菜刀:禁用 php 函数 增强网站安全

许多主机商都会禁用许多的 php 自带函数,以保证主机安全等。 就在前一段时间 ,一位用户将中国菜刀这个工具作为问题提交到 Wooyun 了,所以我们不得不做点什么了! 今天…

许多主机商都会禁用许多的 php 自带函数,以保证主机安全等。

防中国菜刀:禁用 php 函数 增强网站安全

就在前一段时间 ,一位用户将中国菜刀这个工具作为问题提交到 Wooyun 了,所以我们不得不做点什么了!

今天就发这个文章,主要说说推荐禁用的函数和禁用方法,顺便放张图:

防中国菜刀:禁用 php 函数 增强网站安全

我哭了!然后又被骂了,于是乎…… 现在创智主机全部节点均禁用了中国菜刀。

我推荐禁用的函数:

view source 1 dl,exec,popen,system,phpinfo,passthru,shell_exec,proc_open,proc_close,show_source,escapeshellarg,escapeshellcmd

禁用函数的方法:

1、修改 php.ini,首先找出你服务器的该文件在哪。

一般主机源码安装的默认地址是:/usr/local/lib/php.ini

DirectAdmin 的 CGI 模式下,地址是:/usr/local/etc/php5/cgi/php.ini

2、在该文件中找出“disable_functions =”,如果有注释就去掉、然后在等号后面加入禁用的函数。

view source 1 disable_functions = dl,exec,popen,system,phpinfo,passthru,shell_exec,proc_open,proc_close,show_source,escapeshellarg,escapeshellcmd

如上是例子,具体用什么编辑器、怎么修改就是你的事儿了 。。太基础我就不发图了。

注:相关网站建设技巧阅读请移步到建站教程频道。

本文来自网络,不代表1号站长-站长学院|资讯交流平台立场。转载请注明出处: https://www.1cn.cc/jianzhan/jingyan/19885.html
上一篇目前国外最好最流行的10款相册CMS(图)
下一篇 十二个网店拍照诀窍,让设计变得简单
admin

作者: admin

这里可以再内容模板定义一些文字和说明,也可以调用对应作者的简介!或者做一些网站的描述之类的文字或者HTML!

为您推荐

评论列表()

    联系我们

    联系我们

    0898-88888888

    在线咨询: QQ交谈

    邮箱: email@wangzhan.com

    工作时间:周一至周五,9:00-17:30,节假日休息

    关注微信
    微信扫一扫关注我们

    微信扫一扫关注我们

    关注微博
    返回顶部