주의사항: 본 팁 은 선의에 입각하여 제공합니다. 아래의 작업중 발생하는 어떠한 책임도 지지 않습니다.
#개요 :
php는 매우 편리하고 사용하기 쉬운 언어이나 대부분의 리눅스 서버에 php 설치시 기본값은 php functions을 제한하지 않습니다.
#잠정문제점 중 하나:
하지만 php로 만든 아주 간단한 phpshell 파일을 웹호스팅 계정에 올려놓고 실행시키면 같은 서버내에 있는 모든 계정 (domain1.co.kr, domain100.net...등) 에 있는 99.9% 의 모든 데이터베이스를 사용하는 프로그램 (예, 게시판, 쇼핑몰 등 포함) 의 Database 사용자, 이름, 및 암호를 바로 알아 낼 수 있습니다. 이는 매우 중대한 위험 요소입니다.
쇼핑몰의 고객정보를 누구나 빼 갈수 있다고하면 매우 큰 일이 일어날 수 있습니다.
#해결방법 :
/etc/php.ini 을 열어서 아래의 부분을 찾아서, 아래부분을 찾아서
; This directive allows you to disable certain functions for security reasons.
; It receives a comma-delimited list of function names. This directive is
; *NOT* affected by whether Safe Mode is turned On or Off.
disable_functions =
아래처럼 변경하여 줍니다. 특히 proc_open는 꼬~~~ 옥 넣어주어야 합니다.
; This directive allows you to disable certain functions for security reasons.
; It receives a comma-delimited list of function names. This directive is
; *NOT* affected by whether Safe Mode is turned On or Off.
disable_functions = "system,exec,shell_exec,proc_open"
#실제 상황 :
구글등에서 php shell 를 검색후 phpshell 파일을 계저에 올려놓고 실행을 하여 봅니다. 그래서 아래처럼 나오면 정상입니다 - 즉, php shell 이 작동되지 않게 세팅이 되어 있는 경우입니다.
# 실제스크린샷 ( 보안이 되지 않았을 경우....)
아래에서 'cat' 이라는 명령어는 파일 내용을 보여주기이며 dbconfig.php 는 이 파일을 보여주라는 명령입니다. 보시다시피 아래는 db 암호를 바로 볼 수 있는 경우 입니다....
$ cat dbconfig.php
<?
$mysql_host = "localhost";
$mysql_user = "penguins_crm";
$mysql_password = "password";
$mysql_db = "penguins_crm";
?>
아래는 cd / 하여서버 루트로 간 경우입니다. 즉 서버내 어떤곳이든 이동하여 상당수 파일을 볼 수 있습니다. 왜냐하면 게시판등 db 정보를 포함하는 파일은 대부분이 권한이 others 도 rw 로 되어 있기 때문입니다.
$ cd /
$ dir
backup boot etc lib media mnt opt root selinux sys usr
bin dev home lost+found misc net proc sbin srv tmp var
#개요 :
php는 매우 편리하고 사용하기 쉬운 언어이나 대부분의 리눅스 서버에 php 설치시 기본값은 php functions을 제한하지 않습니다.
#잠정문제점 중 하나:
하지만 php로 만든 아주 간단한 phpshell 파일을 웹호스팅 계정에 올려놓고 실행시키면 같은 서버내에 있는 모든 계정 (domain1.co.kr, domain100.net...등) 에 있는 99.9% 의 모든 데이터베이스를 사용하는 프로그램 (예, 게시판, 쇼핑몰 등 포함) 의 Database 사용자, 이름, 및 암호를 바로 알아 낼 수 있습니다. 이는 매우 중대한 위험 요소입니다.
쇼핑몰의 고객정보를 누구나 빼 갈수 있다고하면 매우 큰 일이 일어날 수 있습니다.
#해결방법 :
/etc/php.ini 을 열어서 아래의 부분을 찾아서, 아래부분을 찾아서
; This directive allows you to disable certain functions for security reasons.
; It receives a comma-delimited list of function names. This directive is
; *NOT* affected by whether Safe Mode is turned On or Off.
disable_functions =
아래처럼 변경하여 줍니다. 특히 proc_open는 꼬~~~ 옥 넣어주어야 합니다.
; This directive allows you to disable certain functions for security reasons.
; It receives a comma-delimited list of function names. This directive is
; *NOT* affected by whether Safe Mode is turned On or Off.
disable_functions = "system,exec,shell_exec,proc_open"
#실제 상황 :
구글등에서 php shell 를 검색후 phpshell 파일을 계저에 올려놓고 실행을 하여 봅니다. 그래서 아래처럼 나오면 정상입니다 - 즉, php shell 이 작동되지 않게 세팅이 되어 있는 경우입니다.
Fatal Error!
proc_open() has been disabled for security reasons
in /home/sunjoo/html/phpshell/phpshell.php, line 240.
# 실제스크린샷 ( 보안이 되지 않았을 경우....)
아래에서 'cat' 이라는 명령어는 파일 내용을 보여주기이며 dbconfig.php 는 이 파일을 보여주라는 명령입니다. 보시다시피 아래는 db 암호를 바로 볼 수 있는 경우 입니다....
$ cat dbconfig.php
<?
$mysql_host = "localhost";
$mysql_user = "penguins_crm";
$mysql_password = "password";
$mysql_db = "penguins_crm";
?>
아래는 cd / 하여서버 루트로 간 경우입니다. 즉 서버내 어떤곳이든 이동하여 상당수 파일을 볼 수 있습니다. 왜냐하면 게시판등 db 정보를 포함하는 파일은 대부분이 권한이 others 도 rw 로 되어 있기 때문입니다.
$ cd /
$ dir
backup boot etc lib media mnt opt root selinux sys usr
bin dev home lost+found misc net proc sbin srv tmp var
[이 게시물은 관리자님에 의해 2011-10-31 17:12:10 PHP & HTML에서 이동 됨]
댓글 4개
PhotoFly
17년 전
좋은 정보 감사합니다...^^
disable_functions = "phpinfo"
이렇게 한다면
phpinfo();
를 사용할수없게되겠죠?
disable_functions = "phpinfo"
이렇게 한다면
phpinfo();
를 사용할수없게되겠죠?
hanpedro
17년 전
이런 무서운 일이 있었네요?
cmpanel
17년 전
서버호스팅을 하시면 고객이 ssh 요청을 할 경우에도, 이점을 유의하셔야 합니다. 즉, ssh 계정으로 로그인하면 사실상 db 정보를 볼 수 있기 때문입니다.
PhotoFly 님의 아이디어는 생각을 못 해 보았네요. ^.^ 항상 많은 좋은 팁 고맙습니다
PhotoFly 님의 아이디어는 생각을 못 해 보았네요. ^.^ 항상 많은 좋은 팁 고맙습니다
comet
17년 전
좋은정보 감사합니다~
게시판 목록
프로그램
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 1730 | 17년 전 | 1182 | ||
| 1729 | 17년 전 | 1614 | ||
| 1728 | 17년 전 | 1683 | ||
| 1727 | 17년 전 | 1818 | ||
| 1726 | 17년 전 | 2956 | ||
| 1725 | 17년 전 | 2092 | ||
| 1724 |
|
17년 전 | 1772 | |
| 1723 |
끝없는사랑
|
17년 전 | 2114 | |
| 1722 |
끝없는사랑
|
17년 전 | 1822 | |
| 1721 | 17년 전 | 3349 | ||
| 1720 | 17년 전 | 1534 | ||
| 1719 | 17년 전 | 1651 | ||
| 1718 |
사랑합니다
|
17년 전 | 1369 | |
| 1717 | 17년 전 | 2192 | ||
| 1716 | 17년 전 | 3144 | ||
| 1715 |
|
17년 전 | 2281 | |
| 1714 |
|
17년 전 | 1736 | |
| 1713 | 17년 전 | 2993 | ||
| 1712 | 17년 전 | 4430 | ||
| 1711 | 17년 전 | 1740 | ||
| 1710 | 17년 전 | 3242 | ||
| 1709 |
jeans
|
17년 전 | 1568 | |
| 1708 |
|
17년 전 | 3476 | |
| 1707 | 17년 전 | 5842 | ||
| 1706 |
|
17년 전 | 1420 | |
| 1705 |
|
17년 전 | 2160 | |
| 1704 | 17년 전 | 1794 | ||
| 1703 |
심심맨닷컴
|
17년 전 | 1552 | |
| 1702 | 17년 전 | 2428 | ||
| 1701 |
|
17년 전 | 2632 | |
| 1700 | 17년 전 | 1601 | ||
| 1699 | 17년 전 | 2683 | ||
| 1698 |
RedRiverFisher
|
17년 전 | 3171 | |
| 1697 |
심심맨닷컴
|
17년 전 | 1529 | |
| 1696 |
eclub
|
17년 전 | 1941 | |
| 1695 | 17년 전 | 3852 | ||
| 1694 |
깜장고무신
|
17년 전 | 4482 | |
| 1693 |
stuartkim
|
17년 전 | 1883 | |
| 1692 |
stuartkim
|
17년 전 | 1751 | |
| 1691 |
|
17년 전 | 2681 | |
| 1690 | 17년 전 | 1847 | ||
| 1689 | 17년 전 | 3937 | ||
| 1688 | 17년 전 | 1656 | ||
| 1687 | 16년 전 | 1931 | ||
| 1686 |
|
17년 전 | 2261 | |
| 1685 | 17년 전 | 2111 | ||
| 1684 |
|
17년 전 | 3573 | |
| 1683 |
leeLook
|
17년 전 | 1594 | |
| 1682 | 17년 전 | 2657 | ||
| 1681 | 17년 전 | 1646 | ||
| 1680 | 17년 전 | 1911 | ||
| 1679 | 17년 전 | 7425 | ||
| 1678 | 17년 전 | 1997 | ||
| 1677 | 17년 전 | 4093 | ||
| 1676 | 17년 전 | 2419 | ||
| 1675 | 17년 전 | 2428 | ||
| 1674 | 17년 전 | 2151 | ||
| 1673 | 17년 전 | 2197 | ||
| 1672 | 17년 전 | 2626 | ||
| 1671 | 17년 전 | 3220 | ||
| 1670 | 17년 전 | 5331 | ||
| 1669 |
플래시007
|
17년 전 | 2785 | |
| 1668 |
|
17년 전 | 2698 | |
| 1667 | 17년 전 | 2554 | ||
| 1666 |
|
17년 전 | 1797 | |
| 1665 | 17년 전 | 2207 | ||
| 1664 | 17년 전 | 5309 | ||
| 1663 |
|
17년 전 | 3024 | |
| 1662 |
|
17년 전 | 2582 | |
| 1661 |
|
17년 전 | 3256 | |
| 1660 |
|
17년 전 | 2475 | |
| 1659 |
|
17년 전 | 2832 | |
| 1658 | 17년 전 | 5878 | ||
| 1657 | 17년 전 | 2635 | ||
| 1656 |
Piece
|
17년 전 | 2025 | |
| 1655 |
|
17년 전 | 2657 | |
| 1654 | 17년 전 | 1478 | ||
| 1653 | 17년 전 | 9802 | ||
| 1652 | 17년 전 | 4461 | ||
| 1651 | 17년 전 | 3290 | ||
| 1650 | 17년 전 | 1815 | ||
| 1649 | 17년 전 | 3606 | ||
| 1648 | 18년 전 | 2290 | ||
| 1647 | 18년 전 | 3738 | ||
| 1646 | 18년 전 | 5192 | ||
| 1645 | 18년 전 | 3846 | ||
| 1644 | 18년 전 | 2700 | ||
| 1643 | 18년 전 | 2948 | ||
| 1642 | 18년 전 | 2455 | ||
| 1641 | 18년 전 | 2794 | ||
| 1640 |
porgy
|
18년 전 | 1905 | |
| 1639 | 18년 전 | 3452 | ||
| 1638 |
컴퓨터기술자
|
18년 전 | 2143 | |
| 1637 |
|
18년 전 | 2264 | |
| 1636 | 18년 전 | 2074 | ||
| 1635 | 18년 전 | 3050 | ||
| 1634 |
귀여운현호
|
18년 전 | 2000 | |
| 1633 |
태양의서쪽
|
18년 전 | 2675 | |
| 1632 | 18년 전 | 3876 | ||
| 1631 | 18년 전 | 4571 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기