Backdoory w aplikacjach PHP
![Backdoory w aplikacjach PHP](https://wykop.pl/cdn/c3397993/link_R93j1guSWpf8mObbGOkXe5jV3hx4VhNq,w300h194.jpg)
W artykule przyjrzymy się kilku metodom służącym do maskowania zamieszczonego w kodzie aplikacji kodu "tylnych drzwi".
![kamdz](https://wykop.pl/cdn/c3397992/kamdz_unM1eCNxIP,q52.jpg)
- #
- #
- #
- #
- #
- #
- 9
W artykule przyjrzymy się kilku metodom służącym do maskowania zamieszczonego w kodzie aplikacji kodu "tylnych drzwi".
Komentarze (9)
najlepsze
Tak tylko...
Przy systemach kontroli wersji nie mają szans się ukryć.
php.ini
załatwia 25% problemu, modsecurity** w
apache
załatwia sprawę w następnych 50%... Pozostałe 24% to dbanie o soft i hasła...
mod_security
tak by było oka... Na początek trzeba było wyłączyć 1 czy 2 główne paczki a potem jeszcze zabawa z poszczególnymi regułami dla konkretnych aplikacji. To prawda, obciąża to serwer ale coś za coś, wolę przeglądać comiesięczne logi niż naprawiać aplikacje.
Fakt, właśnie sprawdziłem,
eval
nie mam wyłączonego ale i tak trzeba było by do niego jakoś przesłać parametry. Do tego