disable_functions spezifiziert eine Liste von gesperrten PHP-Funktionen. Insbesondere PHP-Anwendungen, die unter Sicherheitsapekten entwickelt wurden, machen einen großen Bogen um potenziell gefährliche Funktionen wie exec(), sodass ihr Fehlen ihnen häufig keine Probleme bereitet -- vielen im Umlauf befindlichen Exploits aber sehr wohl. von heise.de/security
Also ich hab mir ueberligt, ob man noch paar funktionen eintraegt um nutzung von php-shell atack scripte wie C99 oder r57 total auf den Server verhindert.
Gibt da was spezielles, um sowas zu tun?
mein jetztige disable_functions in php.ini ist so:
Code: Select all
disable_functions = exec,system,passthru,shell_exec,popen,escapeshellcmd,proc_open,proc_nice,ini_restore