防止silent1.pl Perl脚本

Chr*_*ris 0 security shell perl exploit

我经营一个小型共享托管区。虽然我注意到人们无法/难以利用 PHP,但我发现少数人使用 Perl 来获取服务器信息。

所以,简单地说,这是我想问的问题——

有没有办法阻止 Perl 脚本访问某些系统关键文件,例如 named.conf /etc/passwd 等?在 perl 场景中,suhosin/suphp 或 php.ini 自然无法防止这种情况。

Red*_*ick 5

chroot用户和/或 Apache( 示例 1 示例 2示例 3