|
|
# 12 | |
|
I am root
דירוג מסחר: (0)
|
ציטוט:
מדובר במדיניות והגדרות ספציפיות למערכת ה PHP עצמה. תבדוק באיזה פונקציות הם משתמשים בקבצים שמעלים , ותבטל אותן. |
|
|
|
# 16 |
|
חבר בקהילה
דירוג מסחר: (0)
|
להתקין אותו, זה דבר אחד. זה באמת לא יעזור אם רק תתקין. הקטע הוא לבנות לו חוקים נגד ההתקפות.
אתה יכול לנסות את החוקים מהאתר של http://atomicorp.com/ אני עובד עם החוקים שלהם ומאוד מרוצה (רכשתי את הגרסא בתשלום), גם כתבתי כמה חוקים משלי. |
|
|
# 19 | |
|
חסום
דירוג מסחר: (0)
|
ציטוט:
איך אני גורם שהילדים שיריצו את הפקודה etc/passwd/ יופיע להם Frobbiden ? למרות שהיה יותר קל אם כל השאללי PHP וPERL לא היו נקראים . מחכה לתשובה ותודה. |
|
|
|
# 20 |
|
חבר בקהילה
דירוג מסחר: (0)
|
לא מלמדים שחייה בהתכתבות
, חלק מהפעולות גם דורשות איתחול לשרת APACHE ובמידה ויש לך שגיאות בקוד, השרת לא יעלה חזרה עד שהשגיאות יתוקנו. אני ממליץ שתשלם למישהו מיקצועי עבור התקנה של Mod_Security עם עדכוני חוקים אוטומטיים. זה סוגר המון פרצות אבטחה, גם את אלו שציינת. קח בחשבון ששום דבר לא 100%, וגם יהיו לך False Positive (חסימה של 403, מתי שלא באמת צריך לחסום). |
![]() |
| חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
| כלים לאשכול | |
| תצורת הצגה | |
|
|