~Xtreme Global Moderador
Mensajes : 75 Puntos : 197 Reputacion : 1 Inscripción : 27/01/2011 Edad : 28 Localización : Córdoba Capital , Argentina
| Tema: [Guía] Asegurar WebServer Mar Feb 01, 2011 2:23 pm | |
| Primero vamos al archivo php.ini ubicado en X:/Windows si usan appserv, o x:/xampp/php si usan xampp Debemos buscar estas lineas, y ponerlas como indico: - Citación :
safe_mode = On ;Habilita el modo seguro, con esto bloqueamos la mayoría de las características de las "shell".
memory_limit = 2M ;Con esto prevenimos que los script consuman mucha memoria que no necesita. En caso de que largue error de memory_limit la web, aumentarlo.
register_globals = Off ;Esto previene que se definan valores mediante la url.
magic_quotes_gpc = On ; Poniendola OFF, reemplaza las comillas simples y dobles del POST/GET/Cookie por barras (Slash)
file_uploads = Off ; Evita que se suban archivos desde PHP.
sql.safe_mode = On ; Activa el modo seguro de SQL
disable_functions= dl,exec,passthru,proc_open,proc_close,shell_exec, system ;Desactiva las funciones mas comunes que utilizan las shell PHP. Algo MUY importante, es para los que usen Appserv, al instalarlo crea unas carpetas en www, la subcarpeta appserv DEBEN borrarla, sino los pueden defacear. Creditos: Volpe Atte:~Xtreme | |
|