2016年3月7日 星期一

APACHE PHP關閉Shell Script 網站可能漏洞


ubuntu請至APACHE 更改以下位置的php.ini

第一步:
/etc/php5/apache2/php.ini

第二步:  (增加以下內容)
disable_functions=exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source


第三步: (關閉以下兩項目)
allow_url_fopen=Off
allow_url_include=Off

第四步: (重啟服務)
/etc/init.d/apache2 restart



出處:http://www.cyberciti.biz/faq/linux-unix-apache-lighttpd-phpini-disable-functions/