Konuyu Açan
#0
PHP’de güvenlik önlemleri almak, uygulamalarınızın güvenliğini artırmak için kritik öneme sahiptir. Özellikle sunucu tarafında çalıştırılan kodların kontrolü, potansiyel güvenlik açıklarını kapatmak için önemlidir. Bu bağlamda,
1. disable_functions Kullanımı
Yukarıdaki örnekte,
2. Hangi Fonksiyonlar Devre Dışı Bırakılmalı?
Aşağıda, güvenlik açısından genellikle devre dışı bırakılması önerilen bazı PHP fonksiyonları listelenmiştir:
3. Değişikliklerin Uygulanması
Sonuç olarak, PHP’de
disable_functions direktifi, PHP’nin belirli fonksiyonlarının çalıştırılmasını devre dışı bırakmanıza olanak tanır.disable_functions ayarı, PHP’nin php.ini dosyasında tanımlanır ve bu ayarın kullanılabilmesi için PHP’nin yapılandırma dosyasında ilgili değişikliklerin yapılması gerekmektedir. Aşağıda disable_functions ayarının nasıl yapılandırılacağı ve hangi fonksiyonların devre dışı bırakılabileceğiyle ilgili detaylı bilgiler bulabilirsiniz.1. disable_functions Kullanımı
disable_functions ayarını yapılandırmak için php.ini dosyasını açmanız gerekir. Örneğin:CODE
1disable_functions = exec,passthru,shell_exec,systemYukarıdaki örnekte,
exec, passthru, shell_exec ve system fonksiyonları devre dışı bırakılmıştır. Bu fonksiyonlar, sunucuda komut çalıştırmak için kullanıldığından, kötü niyetli kullanıcıların sisteminize zarar vermesini önlemek için bu tür fonksiyonları devre dışı bırakmak genellikle önerilir.2. Hangi Fonksiyonlar Devre Dışı Bırakılmalı?
Aşağıda, güvenlik açısından genellikle devre dışı bırakılması önerilen bazı PHP fonksiyonları listelenmiştir:
-
exec- Dış bir komutu çalıştırmak için kullanılır.
-
shell_exec- Shell komutlarını çalıştırmak için kullanılır.
-
system- Dış komutları çalıştırıp çıktıyı döndürmek için kullanılır.
-
passthru- Dış bir komutun çıktısını doğrudan ekrana yazdırır.
-
proc_open- Yeni bir süreç açmak için kullanılır.
-
popen- Bir süreç açarak, onunla iletişim kurmak için kullanılır.
3. Değişikliklerin Uygulanması
php.ini dosyasında değişiklik yaptıktan sonra, ayarların geçerli olması için web sunucusunu yeniden başlatmanız gerekecektir. Sunucu yeniden başlatıldığında, belirttiğiniz fonksiyonlar artık çalıştırılamayacaktır.Sonuç olarak, PHP’de
disable_functions ayarı, uygulama güvenliğini artırmak için etkili bir yöntemdir. Doğru yapılandırıldığında, potansiyel saldırıların önüne geçebilir ve sunucunuzun daha güvenli hale gelmesini sağlayabilirsiniz.