Архив за Январь, 2011

Отключение функций exec,passthru,shell_exec,system и пр. в PHP

4 Январь 2011

После установки apache peruser mpm-itk на сервер хостинга, безопасность возросла в разы. Однако, меня беспокоила возможность выполнять системные команды через php-скрипты, просматривать директории с помощью ls, видеть свои процессы (напомню: изначально на сервере в sysctl была включена опция, позволяющая пользователю просматривать ТОЛЬКО свои процессы). После прочтения документации к php.ini в интернетах, пришел к единому решению.

Читать полностью »