Перейти к публикации
Дизайн и модификация IPS Community IPBSkinsBETA
Поиск в
  • Дополнительно...
Искать результаты, содержащие...
Искать результаты в...
Rekard

Как отключить нежелательные функции сервера?

Рекомендованные сообщения

После установки форума система выдала, что надо отключить нежелательные функции: exec, system, pcntl_exec, popen, proc_open, shell_exec

И включить open_basedir

 

Обратился к хостеру, мне сказали, что это делается путём настройки php.ini файла, который должен находится в корне сайта. Но там я такого файла не нашёл.

Не подскажите как справиться с этой ситуацией и действительно ли это так необходимо?

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Обратите внимание

У вас некорректно заполнено обязательное поле профиля "Board url" (недопустимые символы для URL). Пожалуйста, исправьте его, потому что оно скорее всего потребуется при диагностике вашей проблемы.

Поделиться сообщением


Ссылка на сообщение

Если нету, тогда надо создать.

Если вам хостер сказал, что можно определить пользовательский php.ini, то отключает функции директива disable_functions

Поделиться сообщением


Ссылка на сообщение
05/10/13 20:32 (изменено)

После установки форума система выдала, что надо отключить нежелательные функции: exec, system, pcntl_exec, popen, proc_open, shell_exec

И включить open_basedir

Не подскажите как справиться с этой ситуацией и действительно ли это так необходимо?

Это необходимо, чтобы предотвратить возможные взломы вашего сервера через внедрение определённого вредоносного кода (не панацея от всех взломов, но усиление защиты) через дыры продуктов IPS (IP.Board и другие).

 

Отключение и включение названных вами функций php не позволит выполнить вредоносный код, даже если он будет внедрен в ваш сайт.

 

Выполнение вредоносного кода может привести к нарушениям работы вашего форума, других ваших сайтов на этом сервере, всего сервера. Если взломают весь сервер через ваш сайт и хостер это поймет, вас выгонят с хостинга или заставят залатать дыры на вашем сайте. Это смотря какое настроение обычно у хостера.

 

Могу предложить платную настройку php.ini. Пишите в личку.

Изменено пользователем Zero108

Поделиться сообщением


Ссылка на сообщение

Отключение и включение названных вами функций php не позволит выполнить вредоносный код, даже если он будет внедрен в ваш сайт.

"Вредоносный код" с этими или без этих функции если имеет выполняться - выполниться. Нельзя будет выполнять шелл команды.

 

Могу предложить платную настройку php.ini

Вы бы лучше всего посоветовали ТСу настроить правильные права к файлу, а то часом и подправить его можно будет или удалить из под того же php. А для нормальный защиты нужен комплексный подход.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.

×
×
  • Создать...