lunes, 1 de marzo de 2010

Asegurar WebServer

Primero vamos al archivo php.ini ubicado en X:/Windows si usan appserv, o x:/xampp/php si usan xampp

Debemos buscar estas lineas, y ponerlas como indico:


safe_mode = On
;Habilita el modo seguro, con esto bloqueamos la mayoría de las características de las "shell".

memory_limit = 2M
;Con esto prevenimos que los script consuman mucha

memoria que no necesita. En caso de que largue error de memory_limit la web, aumentarlo.

register_globals = Off
;Esto previene que se definan valores mediante la url.

magic_quotes_gpc = On
; Poniendola OFF, reemplaza las comillas simples y dobles del POST/GET/Cookie por barras (Slash)

file_uploads = Off
; Evita que se suban archivos desde PHP.

sql.safe_mode = On
; Activa el modo seguro de SQL


disable_functions= dl,exec,passthru,proc_open,proc_close,shell_exec, system
;Desactiva las funciones mas comunes que utilizan las shell PHP.

Algo MUY importante, es para los que usen Appserv, al instalarlo crea unas carpetas en www, la subcarpeta appserv DEBEN borrarla, sino los pueden defacear.

Guía creada por Volpe de Alkon.com.ar

Saludos,

0 comentarios: