• אחסון אתרים
  • סייבר ואבטחת מידע
  • דעת יחיד
  • עדכונים
  • טיפים והמלצות
Webhosting blog
  • אחסון אתרים
  • סייבר ואבטחת מידע
  • דעת יחיד
  • עדכונים
  • טיפים והמלצות
Home  /  אחסון אתרים  /  נעים להכיר: Disabled_Functions

נעים להכיר: Disabled_Functions

מנהל מערכת 11642 Views

נתקלתם פעם בשגיאה דומה ל-"exec() has been disabled for security reasons"? יכול להיות שמדובר דווקא בחדשות טובות.

למנהל השרת ישנן מספר אפשרויות לבצע חסימה של פונקציות מסויימות ב-php, השאלה היא כמובן האם חברת האחסון משתמש ב"כוח" שניתן לה או לא – והמשמעות לאתרים המאוחסנים בשרת היא קריטית.

למה לחסום פונקציות?

הסיבה העיקרית לחסימה של פונקציות היא .. אנחנו, בין אם אנחנו מתכנתים שבונים אפליקציות ובין אם אנחנו מנהלי האתרים (שלא תמיד נוהגים לעדכן את כל העיצובים, התוספים וגרסאות של תוכנת הקוד הפתוח איתה אנחנו עובדים).

מה הכוונה?

הנקודה הראשונה שבעזרתה הפורץ הפוטנציאלי מגיע לשרת לרוב תהיה האתר, ובמקרה כזה – האתר הוא זה שחשוף בצורה המשמעותית ביותר לסריקות אבטחה (או יותר נכון, גם אם מבצעים סריקה על השרת – מקור הסריקה בתחילה יהיה האתר, ולא "השרת" באופן ישיר).
לפיכך, אם הפורץ מצא פרצת אבטחה (בגלל פלאגין עם פרצת אבטחה, לדוגמא) הדבר הראשון שהפורץ יעשה הוא להעלות כלי פריצה לשרת במטרה לפרוץ לכלל השרת – כלומר, להרחיב את הפריצה (למרות מה שאנחנו חושבים, מה שמעניין את ההאקרים האלג'יראים הוא לא בלוג הבישול שלנו – אלה לפרוץ לכלל האתרים בשרת או להשתמש בשרת למטרות זדוניות אחרות).

כלי הפריצה הללו ינסו באופן ראשוני ובסיסי להשתמש בפונקציות php שונות שיאפשרו לפורץ להשיג שליטה על השרת – ויש מגוון פונקציות כאלו ב-Php:
exec, shell_exec, system וכו'.

לפיכך (ומתוך הנחה שתמיד יהיו טעויות אנוש, בין אם פרצות אבטחה שישאירו המתכנתים בטעות או חוסר עדכון של מנהל האתר),
יש פונקציות שמומלץ לחסום (כאשר מדובר בשרת שיתופי), ויש פונקציות שלמרות הסיכון, יש להשאירן פתוחות לשימוש.

האם חסימה היא תמיד טובה?

כמו בכל אלמנט של אבטחת מידע, חברת האחסון צריכה לבצע איזון עדין בין הפעולה התקינה של האתרים לבין הסיכון של אי חסימה של גורם בעייתי – והסיבה היא פשוטה, כולנו יודעים שהמחשב המאובטח בעולם הוא זה שלא מחובר לאינטרנט ונעול בכספת – יחד עם זאת, זו תהיה בעיה לא קטנה לארח את האתר שלנו על שרת כזה.

מה שבעיקר צריך לזכור הוא שיש הגדרות שונות לאחסון, לדוגמא – באחסון שיתופי ניתן לחסום פונקציות רבות יותר (מכיוון שהסיכון גדול יותר).
לעומת זאת, בשרת יעודי-פרטי בו יש רק אתר אחד, ייתכן והסיכון הוא נמוך יותר (או לחלופין, מדובר בסיכון המקובל על הלקוח).

 

לסיכום

בדקו עם חברת האחסון שלכם אם ישנו סט בסיסי של פונקציות שחסומות (ולחופרים: אפשר גם לנסות להבין למה הפונקיצות חסומות).
חברת האחסון לא יודעת על מה אתם מדברים? אולי זה הזמן לעבור דירה.

 

Previous Article נעים להכיר: php open_basedir
Next Article htaccess או Php.ini?

Related Posts

  • גיבוי מידע – התאוששות מאסון – אתר חירום

  • בוטים טובים – בוטים רעים והשפעה שלהם על אתרי האינטרנט שלנו!

  • אחסון פלטפורמת MAGENTO

השאר תגובהלבטל

יותר מהיר – יותר מאובטח

מקסימום הגנה לעסק! עכשיו עם 15% הנחה!

נושאים שכתבנו עליהם

  • 📪כיצד להמנע מקבלת ספאם דרך אתר האינטרנט מאי 22, 2025
  • 🛡️ אבטחת האתר – תעודת SSL מאי 22, 2025
  • 🔥 חומת אש (WAF) – הגנה מתקדמת לאתר מאי 22, 2025
  • 🔐סיסמאות חזקות – קו ההגנה הראשון מאי 22, 2025
  • ⚡ שיפור מהירות האתר עם תוספי Cache מאי 22, 2025

מומחי הסייבר של SPD

מעוניינים לקבל עדכונים
לתיבת הדואר שלכם?

הרשם עכשיו לרשימת הדיוור שלנו וקבל הודעה בכל יציאה של פוסט חדש.

שמחים שהצטרפת

אואו.. חלה שגיאה

אנו מכבדים את רצונך לפרטיות, לעולם לא נשתמש בתיבה זו למשלוח מידע אחר

ארכיונים

  • מאי 2025
  • יולי 2024
  • יוני 2024
  • אפריל 2024
  • דצמבר 2023
  • נובמבר 2023
  • יולי 2017
  • ינואר 2017
  • דצמבר 2016
  • יולי 2016
  • מאי 2016
  • פברואר 2016
  • דצמבר 2015
  • אוקטובר 2015
  • ספטמבר 2015
  • אוגוסט 2015
  • יולי 2015
  • יוני 2015
  • מאי 2015

RSS RSS Feed

  • 📪כיצד להמנע מקבלת ספאם דרך אתר האינטרנט מאי 22, 2025
  • 🛡️ אבטחת האתר – תעודת SSL מאי 22, 2025
  • 🔥 חומת אש (WAF) – הגנה מתקדמת לאתר מאי 22, 2025
כל הזכויות שמורות © SPD Hosting אחסון אתרים