|
|
|
|
|
для: cheops
(19.05.2011 в 15:40)
| | при попытке выполнения Warning: shell_exec() has been disabled for security reasons in C:\AppServ\www\....
Работает. Спасибо за помощь! | |
|
|
|
|
|
|
|
для: soldier
(19.05.2011 в 15:33)
| | Теперь проверьте, работает ли скрипт, приведенный выше - нужно убедиться, что он больше не выполняется нигде. | |
|
|
|
|
|
|
|
для: cheops
(19.05.2011 в 15:19)
| | сделал. | |
|
|
|
|
|
|
|
для: soldier
(19.05.2011 в 14:54)
| | Вставляйте все функции, которые вам не нужны в работе. Мне первый вариант всех больше понравился, я бы его выбрал. | |
|
|
|
|
|
|
|
для: cheops
(19.05.2011 в 14:02)
| | disable_functions в php.ini по умолчанию не включена и не выключена просто без значения.
; This directive allows you to disable certain functions for security reasons.
; It receives a comma-delimited list of function names. This directive is
; *NOT* affected by whether Safe Mode is turned On or Off.
Насколько я понимаю она должна быть либо включена либо выключена.
В сети лежит такой вариант:
disable_functions="popen,exec,system,passthru,proc_open,shell_exec"
или
disable_functions= "phpinfo,dir,readfile,shell_exec,exec,virtual,passthru,
proc_close,proc_get_status,proc_open,proc_terminate,system"
и
disable_functions = readfile,system
как сделать правильно? | |
|
|
|
|
|
|
|
для: soldier
(19.05.2011 в 13:55)
| | Можно перечислить функции, которые требуется запретить, в директиве disable_functions конфигурационного файла php.ini | |
|
|
|
|
|
|
|
для: cheops
(19.05.2011 в 12:25)
| | в обшем нет, как ее отключить? покопался в сети нашел несколько советов по защите апача, но видимо список был не исчерпывающим. | |
|
|
|
|
|
|
|
для: soldier
(19.05.2011 в 09:30)
| | Вот как-то так и взломали, ну или по крайней мере интенсивно использовали при взломе... вам эта возможность нужна? Чтобы PHP-код мог выполнять системные команды? | |
|
|
|
|
|
|
|
для: cheops
(18.05.2011 в 19:36)
| | из корневого каталога www скрипт не работает. но будучи помещенным в каталог какого либо сайта выдает список содержимого каталога | |
|
|
|
|
|
|
|
для: soldier
(18.05.2011 в 17:13)
| | Создайте скрипт
Он на вашем сервер что-нибудь выводит? | |
|
|
|
|