Hi zusammen,
ich hoff' jetzt mal einfach auf eure Hilfe. Auf meinem vServer betreibe ich bis auf eine aussnahme (PHP-Nuke) nur Mambo/Joomla Seiten. Da für Mambo aber der safe_mode off sein sollte, muß man doch bei "disable_function" einige Befehle ausschliessen damit das System einigermassen sicher ist/wird. Kann mir mal jemand sagen was man da alles "ausschalten" muß ??
Ach ja, es läuft Confixx 3.0, d.h. es wäre hilfreich welche Einträge ich in der httpd Special machen müßte.
Besten Dank im voraus
D
Was alles abschalten mit "disable_function"
moin,
meine persönliche empfehlung:
system, exec, shell_exec, passthru, popen und proc_open, apache_child_terminate,
„apache_get_modules“, „apache_get_version“, „apache_getenv“, „apache_note“,
„apache_setenv“ und „virtual“, „syslog“, openlog“. show_source bzw. highligt_file und phpinfo
habs einfach mal zusammenkopiert, daher die miesen formatierungen. such dir raus was für deinen grad an paranoia zutreffend ist
gruß
thorben
meine persönliche empfehlung:
system, exec, shell_exec, passthru, popen und proc_open, apache_child_terminate,
„apache_get_modules“, „apache_get_version“, „apache_getenv“, „apache_note“,
„apache_setenv“ und „virtual“, „syslog“, openlog“. show_source bzw. highligt_file und phpinfo
habs einfach mal zusammenkopiert, daher die miesen formatierungen. such dir raus was für deinen grad an paranoia zutreffend ist

gruß
thorben