Ho un piccolo server condiviso in cui sono ospitati un paio di siti web, quindi non sono sicuro che questo tipo di protezione sarà sufficiente per impedire agli aggressori di eseguire attacchi con collegamenti simbolici.
Ho aggiunto symlink
alle funzioni PHP disabilitate e, naturalmente, ad altri come exec per impedire l'esecuzione del comando ln
.
Anche apparmor
è lì per prevenire qualche tipo di danno.
Anche se autorizzo tutte le funzioni PHP e quelle pericolose, apparmor bloccherà il comando ln
:
apparmor="DENIED" operation="exec" profile="/usr/sbin/apache2" name="/bin/ln"
Questa protezione è sufficiente contro l'attacco symlink?