สอบถามเรื่อง ฟังก์ชั่น exec,shell_exec
Moderator: mindphp, ผู้ดูแลกระดาน
- Chayyim
- PHP Sr. Member
- โพสต์: 79
- ลงทะเบียนเมื่อ: 16/05/2012 4:01 pm
- ติดต่อ:
สอบถามเรื่อง ฟังก์ชั่น exec,shell_exec
ปกติโฮสเค้าจะปิดฟังก์ชั่นเหล่านี้ไว้เพื่อความปลอดภัย ผมอยากจะถามว่าแล้วถ้าเกิดจะใช้ฟังก์ชั่นเหล่านี้ จะมีวิธีรักษาความปลอดภัยอย่างไรบ้างครับ ขอเป็นแนวคิด ลิงค์ข้อมูล หรือวิธีปฏิบัติก็ได้ครับ
- mindphp
- ผู้ดูแลระบบ MindPHP
- โพสต์: 41232
- ลงทะเบียนเมื่อ: 22/09/2008 6:18 pm
- ติดต่อ:
Re: สอบถามเรื่อง ฟังก์ชั่น exec,shell_exec
ถ้าเค้าปิดไว้ ก็ใช้ไม่ได้ครับ
ยกเว้น จะปิดบางโดเมนเปิดบางโดเมน
หรือเขียน โปรแกรมที่ต้องการออกมาเป็น extension ของ php เอง แล้วเรียกใช้งานมันใน php ไม่ได้ใช้ exec หรือ shell_exec
ยกเว้น จะปิดบางโดเมนเปิดบางโดเมน
หรือเขียน โปรแกรมที่ต้องการออกมาเป็น extension ของ php เอง แล้วเรียกใช้งานมันใน php ไม่ได้ใช้ exec หรือ shell_exec
ติดตาม VDO: http://www.youtube.com/c/MindphpVideoman
ติดตาม FB: https://www.facebook.com/pages/MindphpC ... 9517401606
หมวดแชร์ความรู้: https://www.mindphp.com/forums/viewforum.php?f=29
รับอบรม และพัฒนาระบบ: https://www.mindphp.com/forums/viewtopic.php?f=6&t=2042
ติดตาม FB: https://www.facebook.com/pages/MindphpC ... 9517401606
หมวดแชร์ความรู้: https://www.mindphp.com/forums/viewforum.php?f=29
รับอบรม และพัฒนาระบบ: https://www.mindphp.com/forums/viewtopic.php?f=6&t=2042
- Chayyim
- PHP Sr. Member
- โพสต์: 79
- ลงทะเบียนเมื่อ: 16/05/2012 4:01 pm
- ติดต่อ:
Re: สอบถามเรื่อง ฟังก์ชั่น exec,shell_exec
เออ คือ อยากรู้ว่าถ้าเปิดใช้ฟังก์ชั่นดังกล่าวอะครับ จะทำไงให้ปลอดภัยครับ
- mindphp
- ผู้ดูแลระบบ MindPHP
- โพสต์: 41232
- ลงทะเบียนเมื่อ: 22/09/2008 6:18 pm
- ติดต่อ:
Re: สอบถามเรื่อง ฟังก์ชั่น exec,shell_exec
อย่ารับคำสั่งเพื่อไปรัน จากตัวแปลข้างนอกChayyim เขียน:เออ คือ อยากรู้ว่าถ้าเปิดใช้ฟังก์ชั่นดังกล่าวอะครับ จะทำไงให้ปลอดภัยครับ
ปิดการอัพโหลด, ปิดการเขียนไฟล์ ข้าม dir ของ แต่ละ user
บอกกันยังไงก็ไม่ 100%
ถ้าเปิดยังไงก็เสี่ยง ถ้า โดน hack หรือเจาะได้ แล้วโยนไฟล์เข้า server ได้ exec ก็คือเครื่องมือทำลายล้างดีๆ นี่เองครับ
ติดตาม VDO: http://www.youtube.com/c/MindphpVideoman
ติดตาม FB: https://www.facebook.com/pages/MindphpC ... 9517401606
หมวดแชร์ความรู้: https://www.mindphp.com/forums/viewforum.php?f=29
รับอบรม และพัฒนาระบบ: https://www.mindphp.com/forums/viewtopic.php?f=6&t=2042
ติดตาม FB: https://www.facebook.com/pages/MindphpC ... 9517401606
หมวดแชร์ความรู้: https://www.mindphp.com/forums/viewforum.php?f=29
รับอบรม และพัฒนาระบบ: https://www.mindphp.com/forums/viewtopic.php?f=6&t=2042
- Chayyim
- PHP Sr. Member
- โพสต์: 79
- ลงทะเบียนเมื่อ: 16/05/2012 4:01 pm
- ติดต่อ:
Re: สอบถามเรื่อง ฟังก์ชั่น exec,shell_exec
mindphp เขียน:อย่ารับคำสั่งเพื่อไปรัน จากตัวแปลข้างนอกChayyim เขียน:เออ คือ อยากรู้ว่าถ้าเปิดใช้ฟังก์ชั่นดังกล่าวอะครับ จะทำไงให้ปลอดภัยครับ
ปิดการอัพโหลด, ปิดการเขียนไฟล์ ข้าม dir ของ แต่ละ user
บอกกันยังไงก็ไม่ 100%
ถ้าเปิดยังไงก็เสี่ยง ถ้า โดน hack หรือเจาะได้ แล้วโยนไฟล์เข้า server ได้ exec ก็คือเครื่องมือทำลายล้างดีๆ นี่เองครับ
ขอบคุณมากครับ
-
- PHP Super Member
- โพสต์: 245
- ลงทะเบียนเมื่อ: 12/02/2011 12:34 am
- ที่อยู่: https://page.line.me/oer1981h
- ติดต่อ:
Re: สอบถามเรื่อง ฟังก์ชั่น exec,shell_exec
แจ่มเลยครับ ช่วงนี้โดนกันปล่อยmindphp เขียน:อย่ารับคำสั่งเพื่อไปรัน จากตัวแปลข้างนอกChayyim เขียน:เออ คือ อยากรู้ว่าถ้าเปิดใช้ฟังก์ชั่นดังกล่าวอะครับ จะทำไงให้ปลอดภัยครับ
ปิดการอัพโหลด, ปิดการเขียนไฟล์ ข้าม dir ของ แต่ละ user
บอกกันยังไงก็ไม่ 100%
ถ้าเปิดยังไงก็เสี่ยง ถ้า โดน hack หรือเจาะได้ แล้วโยนไฟล์เข้า server ได้ exec ก็คือเครื่องมือทำลายล้างดีๆ นี่เองครับ
-
- PHP Full Member
- โพสต์: 32
- ลงทะเบียนเมื่อ: 21/05/2012 2:31 pm
- ติดต่อ:
Re: สอบถามเรื่อง ฟังก์ชั่น exec,shell_exec
หายากนะครับโฮสต์ที่เปิดตัวนี้ไว้
อย่าว่าหายากเลย
ไม่มีเลยจะดีกว่า
อย่าว่าหายากเลย
ไม่มีเลยจะดีกว่า
-
- Similar Topics
- ตอบกลับ
- แสดง
- โพสต์ล่าสุด
-
-
โพสต์ใหม่ การใช้คำสั่ง exec() ใน Python เพื่อเพิ่มความยืดหยุ่นให้กับโปรแกรม
โดย anawatj » 21/07/2023 1:36 pm » ใน Python Knowledge - 0 ตอบกลับ
- 698 แสดง
-
โพสต์ล่าสุด โดย anawatj
21/07/2023 1:36 pm
-
-
-
โพสต์ใหม่ php connect and run shell script
โดย pinkygirlz » 23/01/2015 3:05 pm » ใน Programming - PHP - 2 ตอบกลับ
- 1851 แสดง
-
โพสต์ล่าสุด โดย antsukee
29/01/2015 2:36 pm
-
-
-
โพสต์ใหม่ fix bug Bash shell บน CentOS และ Ubuntu
โดย mindphp » 26/09/2014 12:50 pm » ใน Microsoft Office Knowledge & line & Etc - 0 ตอบกลับ
- 1223 แสดง
-
โพสต์ล่าสุด โดย mindphp
26/09/2014 12:50 pm
-
-
-
โพสต์ใหม่ มาเขียน Shell Script ไว้ดึงฐานข้อมูลของ directadmin มาดูกัน
โดย mindphp » 14/04/2022 12:32 am » ใน Linux - Web Server - 0 ตอบกลับ
- 857 แสดง
-
โพสต์ล่าสุด โดย mindphp
14/04/2022 12:32 am
-
-
-
โพสต์ใหม่ เขียน shell Script รัน Linux ลบไฟล์ backup ที่อายุเกิน 7 วัน
โดย mindphp » 15/07/2021 2:49 am » ใน Linux - Web Server - 2 ตอบกลับ
- 1591 แสดง
-
โพสต์ล่าสุด โดย mindphp
13/04/2022 10:06 pm
-
-
- 0 ตอบกลับ
- 913 แสดง
-
โพสต์ล่าสุด โดย mindphp
07/05/2023 5:13 pm
-
-
โพสต์ใหม่ แก้ปัญหาเขียน shell script syntect ถูกแต่รันแล้วมี Error line 3: $'\r': command not found
โดย mindphp » 13/04/2022 9:48 pm » ใน Linux - Web Server - 0 ตอบกลับ
- 762 แสดง
-
โพสต์ล่าสุด โดย mindphp
13/04/2022 9:48 pm
-
ผู้ใช้งานขณะนี้
สมาชิกกำลังดูบอร์ดนี้: ไม่มีสมาชิกใหม่ และบุคลทั่วไป 121