Neurodeamon
Erfahrenes Mitglied
Wenn Rootserver: Neu aufsetzen wäre das Sicherste. Beim Einrichten würde ich auch die vorhanden PHP Sicherheitsmechanismen nutzen:
Globale Variablen deaktivieren
Externe Daten mit PHP nachladen verbieten
Jeden User in seinem Verzeichnis festnageln (kein Zugriff auf ausserhalb)
Systembefehle nicht mehr mit PHP ausführen lassen
Safemode ist nur eingeschränkt nutzbar (man müsste theoretisch alle Skripte testen ob Sie noch funktionieren, sobald man den safemode aktiviert:
Globale Variablen deaktivieren
Code:
register_globals = off
Externe Daten mit PHP nachladen verbieten
Code:
allow_url_fopen = off
Jeden User in seinem Verzeichnis festnageln (kein Zugriff auf ausserhalb)
open_basedir = /PFAD/ZU/USER/
Systembefehle nicht mehr mit PHP ausführen lassen
Code:
disable_functions = show_source, system, shell_exec, passthru, exec, phpinfo, popen, proc_open
Safemode ist nur eingeschränkt nutzbar (man müsste theoretisch alle Skripte testen ob Sie noch funktionieren, sobald man den safemode aktiviert:
Code:
safe_mode =
Wenn der Server gehackt wurde nützt es manchmal nichts wenn man lediglich die betroffenen Dateien löscht, manche Fieslinge nisten sich im System ein!Aber wenn ich alles lösche dürfte ich doch nichts mehr befürchten oder?