주의사항: 본 팁 은 선의에 입각하여 제공합니다. 아래의 작업중 발생하는 어떠한 책임도 지지 않습니다.
#개요 :
php는 매우 편리하고 사용하기 쉬운 언어이나 대부분의 리눅스 서버에 php 설치시 기본값은 php functions을 제한하지 않습니다.
#잠정문제점 중 하나:
하지만 php로 만든 아주 간단한 phpshell 파일을 웹호스팅 계정에 올려놓고 실행시키면 같은 서버내에 있는 모든 계정 (domain1.co.kr, domain100.net...등) 에 있는 99.9% 의 모든 데이터베이스를 사용하는 프로그램 (예, 게시판, 쇼핑몰 등 포함) 의 Database 사용자, 이름, 및 암호를 바로 알아 낼 수 있습니다. 이는 매우 중대한 위험 요소입니다.
쇼핑몰의 고객정보를 누구나 빼 갈수 있다고하면 매우 큰 일이 일어날 수 있습니다.
#해결방법 :
/etc/php.ini 을 열어서 아래의 부분을 찾아서, 아래부분을 찾아서
; This directive allows you to disable certain functions for security reasons.
; It receives a comma-delimited list of function names. This directive is
; *NOT* affected by whether Safe Mode is turned On or Off.
disable_functions =
아래처럼 변경하여 줍니다. 특히 proc_open는 꼬~~~ 옥 넣어주어야 합니다.
; This directive allows you to disable certain functions for security reasons.
; It receives a comma-delimited list of function names. This directive is
; *NOT* affected by whether Safe Mode is turned On or Off.
disable_functions = "system,exec,shell_exec,proc_open"
#실제 상황 :
구글등에서 php shell 를 검색후 phpshell 파일을 계저에 올려놓고 실행을 하여 봅니다. 그래서 아래처럼 나오면 정상입니다 - 즉, php shell 이 작동되지 않게 세팅이 되어 있는 경우입니다.
# 실제스크린샷 ( 보안이 되지 않았을 경우....)
아래에서 'cat' 이라는 명령어는 파일 내용을 보여주기이며 dbconfig.php 는 이 파일을 보여주라는 명령입니다. 보시다시피 아래는 db 암호를 바로 볼 수 있는 경우 입니다....
$ cat dbconfig.php
<?
$mysql_host = "localhost";
$mysql_user = "penguins_crm";
$mysql_password = "password";
$mysql_db = "penguins_crm";
?>
아래는 cd / 하여서버 루트로 간 경우입니다. 즉 서버내 어떤곳이든 이동하여 상당수 파일을 볼 수 있습니다. 왜냐하면 게시판등 db 정보를 포함하는 파일은 대부분이 권한이 others 도 rw 로 되어 있기 때문입니다.
$ cd /
$ dir
backup boot etc lib media mnt opt root selinux sys usr
bin dev home lost+found misc net proc sbin srv tmp var
#개요 :
php는 매우 편리하고 사용하기 쉬운 언어이나 대부분의 리눅스 서버에 php 설치시 기본값은 php functions을 제한하지 않습니다.
#잠정문제점 중 하나:
하지만 php로 만든 아주 간단한 phpshell 파일을 웹호스팅 계정에 올려놓고 실행시키면 같은 서버내에 있는 모든 계정 (domain1.co.kr, domain100.net...등) 에 있는 99.9% 의 모든 데이터베이스를 사용하는 프로그램 (예, 게시판, 쇼핑몰 등 포함) 의 Database 사용자, 이름, 및 암호를 바로 알아 낼 수 있습니다. 이는 매우 중대한 위험 요소입니다.
쇼핑몰의 고객정보를 누구나 빼 갈수 있다고하면 매우 큰 일이 일어날 수 있습니다.
#해결방법 :
/etc/php.ini 을 열어서 아래의 부분을 찾아서, 아래부분을 찾아서
; This directive allows you to disable certain functions for security reasons.
; It receives a comma-delimited list of function names. This directive is
; *NOT* affected by whether Safe Mode is turned On or Off.
disable_functions =
아래처럼 변경하여 줍니다. 특히 proc_open는 꼬~~~ 옥 넣어주어야 합니다.
; This directive allows you to disable certain functions for security reasons.
; It receives a comma-delimited list of function names. This directive is
; *NOT* affected by whether Safe Mode is turned On or Off.
disable_functions = "system,exec,shell_exec,proc_open"
#실제 상황 :
구글등에서 php shell 를 검색후 phpshell 파일을 계저에 올려놓고 실행을 하여 봅니다. 그래서 아래처럼 나오면 정상입니다 - 즉, php shell 이 작동되지 않게 세팅이 되어 있는 경우입니다.
Fatal Error!
proc_open() has been disabled for security reasons
in /home/sunjoo/html/phpshell/phpshell.php, line 240.
# 실제스크린샷 ( 보안이 되지 않았을 경우....)
아래에서 'cat' 이라는 명령어는 파일 내용을 보여주기이며 dbconfig.php 는 이 파일을 보여주라는 명령입니다. 보시다시피 아래는 db 암호를 바로 볼 수 있는 경우 입니다....
$ cat dbconfig.php
<?
$mysql_host = "localhost";
$mysql_user = "penguins_crm";
$mysql_password = "password";
$mysql_db = "penguins_crm";
?>
아래는 cd / 하여서버 루트로 간 경우입니다. 즉 서버내 어떤곳이든 이동하여 상당수 파일을 볼 수 있습니다. 왜냐하면 게시판등 db 정보를 포함하는 파일은 대부분이 권한이 others 도 rw 로 되어 있기 때문입니다.
$ cd /
$ dir
backup boot etc lib media mnt opt root selinux sys usr
bin dev home lost+found misc net proc sbin srv tmp var
[이 게시물은 관리자님에 의해 2011-10-31 17:12:10 PHP & HTML에서 이동 됨]
댓글 4개
PhotoFly
17년 전
좋은 정보 감사합니다...^^
disable_functions = "phpinfo"
이렇게 한다면
phpinfo();
를 사용할수없게되겠죠?
disable_functions = "phpinfo"
이렇게 한다면
phpinfo();
를 사용할수없게되겠죠?
hanpedro
17년 전
이런 무서운 일이 있었네요?
cmpanel
17년 전
서버호스팅을 하시면 고객이 ssh 요청을 할 경우에도, 이점을 유의하셔야 합니다. 즉, ssh 계정으로 로그인하면 사실상 db 정보를 볼 수 있기 때문입니다.
PhotoFly 님의 아이디어는 생각을 못 해 보았네요. ^.^ 항상 많은 좋은 팁 고맙습니다
PhotoFly 님의 아이디어는 생각을 못 해 보았네요. ^.^ 항상 많은 좋은 팁 고맙습니다
comet
17년 전
좋은정보 감사합니다~
게시판 목록
프로그램
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 1830 |
갈색야생마
|
17년 전 | 2845 | |
| 1829 |
갈색야생마
|
17년 전 | 1593 | |
| 1828 |
갈색야생마
|
17년 전 | 1352 | |
| 1827 |
갈색야생마
|
17년 전 | 2018 | |
| 1826 |
갈색야생마
|
17년 전 | 1465 | |
| 1825 |
갈색야생마
|
17년 전 | 1408 | |
| 1824 |
갈색야생마
|
17년 전 | 1354 | |
| 1823 |
갈색야생마
|
17년 전 | 1565 | |
| 1822 |
갈색야생마
|
17년 전 | 2052 | |
| 1821 |
갈색야생마
|
17년 전 | 1437 | |
| 1820 |
갈색야생마
|
17년 전 | 1408 | |
| 1819 |
갈색야생마
|
17년 전 | 1213 | |
| 1818 |
갈색야생마
|
17년 전 | 1443 | |
| 1817 |
갈색야생마
|
17년 전 | 1170 | |
| 1816 |
갈색야생마
|
17년 전 | 1301 | |
| 1815 |
갈색야생마
|
17년 전 | 1560 | |
| 1814 |
갈색야생마
|
17년 전 | 1394 | |
| 1813 |
갈색야생마
|
17년 전 | 1295 | |
| 1812 |
갈색야생마
|
17년 전 | 1264 | |
| 1811 |
갈색야생마
|
17년 전 | 1379 | |
| 1810 |
갈색야생마
|
17년 전 | 1154 | |
| 1809 |
갈색야생마
|
17년 전 | 1208 | |
| 1808 |
갈색야생마
|
17년 전 | 1241 | |
| 1807 |
갈색야생마
|
17년 전 | 1313 | |
| 1806 |
갈색야생마
|
17년 전 | 1339 | |
| 1805 |
갈색야생마
|
17년 전 | 1344 | |
| 1804 |
갈색야생마
|
17년 전 | 1307 | |
| 1803 |
갈색야생마
|
17년 전 | 1627 | |
| 1802 | 17년 전 | 2961 | ||
| 1801 | 17년 전 | 3359 | ||
| 1800 | 17년 전 | 1455 | ||
| 1799 | 17년 전 | 1550 | ||
| 1798 | 17년 전 | 1365 | ||
| 1797 | 17년 전 | 2119 | ||
| 1796 | 17년 전 | 3040 | ||
| 1795 | 17년 전 | 1381 | ||
| 1794 | 17년 전 | 1375 | ||
| 1793 |
갈색야생마
|
17년 전 | 1374 | |
| 1792 |
갈색야생마
|
17년 전 | 1223 | |
| 1791 |
갈색야생마
|
17년 전 | 1419 | |
| 1790 |
갈색야생마
|
17년 전 | 1475 | |
| 1789 |
갈색야생마
|
17년 전 | 1282 | |
| 1788 |
갈색야생마
|
17년 전 | 2566 | |
| 1787 |
갈색야생마
|
17년 전 | 1313 | |
| 1786 |
갈색야생마
|
17년 전 | 1589 | |
| 1785 |
갈색야생마
|
17년 전 | 1466 | |
| 1784 |
갈색야생마
|
17년 전 | 1772 | |
| 1783 |
갈색야생마
|
17년 전 | 1795 | |
| 1782 | 17년 전 | 1806 | ||
| 1781 | 17년 전 | 1854 | ||
| 1780 | 17년 전 | 1513 | ||
| 1779 | 17년 전 | 1605 | ||
| 1778 |
갈색야생마
|
17년 전 | 1513 | |
| 1777 |
갈색야생마
|
17년 전 | 1861 | |
| 1776 |
갈색야생마
|
17년 전 | 1771 | |
| 1775 |
갈색야생마
|
17년 전 | 1567 | |
| 1774 |
갈색야생마
|
17년 전 | 1742 | |
| 1773 |
갈색야생마
|
17년 전 | 1409 | |
| 1772 |
갈색야생마
|
17년 전 | 1640 | |
| 1771 |
갈색야생마
|
17년 전 | 1960 | |
| 1770 |
갈색야생마
|
17년 전 | 2791 | |
| 1769 | 17년 전 | 1997 | ||
| 1768 | 17년 전 | 1410 | ||
| 1767 | 17년 전 | 1952 | ||
| 1766 | 17년 전 | 2407 | ||
| 1765 | 17년 전 | 1562 | ||
| 1764 | 17년 전 | 2326 | ||
| 1763 |
sini117
|
17년 전 | 1761 | |
| 1762 |
sini117
|
17년 전 | 1469 | |
| 1761 |
nooree
|
17년 전 | 1324 | |
| 1760 | 17년 전 | 1996 | ||
| 1759 | 17년 전 | 2885 | ||
| 1758 | 17년 전 | 2503 | ||
| 1757 | 17년 전 | 1529 | ||
| 1756 | 17년 전 | 2875 | ||
| 1755 | 17년 전 | 2411 | ||
| 1754 | 17년 전 | 2754 | ||
| 1753 | 17년 전 | 2767 | ||
| 1752 | 17년 전 | 2556 | ||
| 1751 | 17년 전 | 2368 | ||
| 1750 | 17년 전 | 1728 | ||
| 1749 | 17년 전 | 2462 | ||
| 1748 | 17년 전 | 3960 | ||
| 1747 |
|
17년 전 | 1837 | |
| 1746 | 17년 전 | 3925 | ||
| 1745 | 17년 전 | 1851 | ||
| 1744 | 17년 전 | 1739 | ||
| 1743 | 17년 전 | 2070 | ||
| 1742 | 17년 전 | 2487 | ||
| 1741 | 17년 전 | 1440 | ||
| 1740 | 17년 전 | 1782 | ||
| 1739 | 17년 전 | 2335 | ||
| 1738 | 17년 전 | 1811 | ||
| 1737 | 17년 전 | 1769 | ||
| 1736 | 17년 전 | 1545 | ||
| 1735 | 17년 전 | 1389 | ||
| 1734 | 17년 전 | 1345 | ||
| 1733 | 17년 전 | 1163 | ||
| 1732 | 17년 전 | 1151 | ||
| 1731 | 17년 전 | 1178 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기