Уязвимость в PHP

В PHP обнаружена неприятная уязвимость позволяющая внедрить код на атакуемый сайт Серверу в данном случае ничего не грозит, а вот сайтам клиентов на хостинге может быть очень неприятно. Как работает данная уязвимость: в конфигурационный файл php.ini нужно добавить директиву auto_append_file=»OFF»» Из справки по PHP вычитал следующее: Директива auto_append_file уточняет имя обрабатываемого файла, включаемого в парсинг … Читать далее

Рубрики PHP

max_execution_time не срабатывает

Параметр max_execution_time не срабатывает в случаях: когда php блокируется на файле сессии flock-ом или на чтении из mysql readом. При наступлении лимита астрономического времени, параметр не срабатывает!  

Ограничение рекурсивных запросов в Bind

В последнее время участились атаки на отказ (DDoS) посредством серверов DNS. По умолчанию установленный и запущенный на внешнем ip адресе Bind позволяет делать рекурсивные запросы. Для запрета рекурсивных запросов надо внести в блок options следующие строки: options { allow-recursion {«none»;}; recursion no; }; Вместо значения «none» Вы можете указать список IP-адресов или подсетей, которым разрешается … Читать далее

Рубрики Bind

Настройка минимальной безопасности MySQL после установки

Не все знают, но после установки MySQL на сервер можно сделать несколько шагов по улучшению безопасности SQL сервера Как поставить MySQL и так понятно. Как его обезопасить: После установки MySQL сервера запускаем скрипт: # mysql_secure_installation и отвечаем на вопросы мастера