最近、クラッカーがウェブサイトのコードで任意のファイルをアップロードするという脆弱性が発見されたセキュリティ問題が発生しました。その1つは「PHPシェル」で、サーバーへのアクセス権をApacheに与えます。ファイルの所有権に基づいてPHPを無効にする
Linuxサーバをロックダウンするために、悪用が修正され、ファイルが削除されている間に、私は、apache(Apacheが実行するユーザ)が所有するファイルを実行できないようにしたいと思いますPHPとして。正当なPHPファイルはすべて、別のユーザが所有しています。
私たちは、ユーザーが画像や文書をアップロードできるようにさまざまなCMSがインストールされているため、ディレクトリに書き込み可能なファイルを保存する必要があります。私ができることが分かっているもう一つの選択肢は、Apacheで書かれたディレクトリのPHPを止めることですが、複数のサーバ上の何百ものドメインに起こる必要があるので、私はもっとグローバルな修正をしてPHPから免除されるディレクトリのリストが常に最新のものであることを確認しなければならない。
思考?
PHPは(高速)cgiとして、またはモジュールとしてですか? – Wrikken
モジュールとしてのPHP。 –
まだアップロードが許可されている場合は、このセキュリティ対策が濡れたトイレットペーパーになります。 –