DerFalk
Registered User
Probiert mal auf Eurer Linux Root-Maschine folgendes Script (z.B. in eine test.php schreiben) aus:
falls Ihr dann eine Anzeige mit der passwd bekommt, habt ihr ein kleines Problem
Abhilfe schafft man damit, wenn man in der php.ini folgende Einträge bei disable_functions macht:
Vorher sollte man sich aber im Klaren sein, dass es dadurch zu div. Problemen mit Webauftritten kommen KANN. Am besten man durchsucht erstmal die einzelnen Parameter, die oben aufgeführt sind mit grep auf die einzelnen Webs und wägt dann ab, was Sinn macht und was nicht.
Code:
<?
echo ini_get("safe_mode");
echo ini_get("open_basedir");
include("/etc/passwd");
ini_restore("safe_mode");
ini_restore("open_basedir");
echo ini_get("safe_mode");
echo ini_get("open_basedir");
include("/etc/passwd");
?>
falls Ihr dann eine Anzeige mit der passwd bekommt, habt ihr ein kleines Problem
Abhilfe schafft man damit, wenn man in der php.ini folgende Einträge bei disable_functions macht:
Code:
disable_functions = show_source, system, shell_exec, passthru, exec, popen, proc_open, symlink, wordwrap, url_fopen, phpcredits, escapeshellarg, escapeshellcmd, proc_close, proc_get_status, proc_nice, proc_terminate, virtual, ini_set, ini_alter, ini_restore, set_include_path, php_ini_scanned_files, memory_get_usage
Vorher sollte man sich aber im Klaren sein, dass es dadurch zu div. Problemen mit Webauftritten kommen KANN. Am besten man durchsucht erstmal die einzelnen Parameter, die oben aufgeführt sind mit grep auf die einzelnen Webs und wägt dann ab, was Sinn macht und was nicht.
Last edited by a moderator: