Shell Yasağı Koymak

bLoOdLusT1912

Kadim Üye
1 Ağu 2007
5,470
41
Bomba Dökümanlarımdan Bitanesi daha :=)
Buyrun


Genellikle Server Sahibi olan arkadaşlarımızın dert olarak gördüğü C99 ve R57 TARZI Shell Scriptleri Nasıl Engelleyebiliriz?
c99 ve r57 shell lerini çalıştırmasını istemiyorum?
Öncellikle root olarak servera giriş yap

--------------------------------------------------------------------------------
Putty Download ;
TIKLA


--------------------------------------------------------------------------------
pico /etc/php.ini yada php ayar dosyasını pico yada nano komutuyla acıyoruz..
disable_function satırının karşısına bunları ekliyoruz ;
system,passthru,exec,popen,proc_close,proc_get_sta tus,proc_nice,proc_open,
allow_url_fopen,shell,shellexec,execute

disable_functions = system,passthru,exec,popen,proc_close,proc_get_sta tus,proc_nice,proc_open,
allow_url_fopen,shell,shellexec,execute

"ctrl+x yapıp kaydet ardından"

service htttpd restart yapıyoruz.

yalnız bu fonksiyonlar disable yapıldıgında bi cok script serverinda çalışmıcaktır ama shell deki cat ve bir çok komut’ta çalışmayacaktır
 

serkan tr

Katılımcı Üye
23 Haz 2007
368
2
Beşiktaş
paylaşım için teşekkürler bu arada kral_711 arkadaşım bunun için web server güvenliğine gir orda videolu anlatımlar var ama ilk önce temel bilgiler edinmeye bak ne nedir ne değildir bunları öğren ardından videolara filan geç;)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.