Miten saisin estettyä phpinfo();:n käytön palvelimellani, kuten MBnetissä? php.inin muokkauksella kenties? sade_mode on kyllä päällä, mutta ei näytä vaikuttavan asiaan mitenkään.
disabled_funktions = kohtaan muutat
disabled_funktions = phpinfo
Kiitti, näyttää toimivan!
Vielä pieni ongelma aiheeseen liittyen. Eli onko mahdollista saada niin, että PHPMyAdmin-softa ei toimisi ollenkaan palvelimellani? Vai onko olemassa muitakin PHPMA tyylisiä ohjelmia joilla pystyy selaimen kautta säätämään MySQL:ää? Jotain simppeliä tyyliä, millä saisi näiden käyttö disabloitua?
eipä taida olla mahdollista. mihin tarviisit?
No kun on pienoisia ongelmia palvelimellani. Tarjoan ilmaiseksi mySQL-tunnuksia (+kotisivu tilaa(PHP)). Tällä hetkellä jokainen jolla tunnukset, voi asentaa hakemistoonsa phpMyAdmini ja mennä sisään tunnuksillaan ja poistaa vaikka kaikki käyttäjät! Jos rajotan jokaisen oikeuksia, saavat kaikki esim. foorumia asentaessa että oikeukset ei riitä. No itellä ei ole hirveästi kokemusta mySQL:stä, joten jos joku vois auttaa niin kiitollinen olisin.
Win2000, apache-1.3.24, mysql-3.23.51, php-4.2.1.
Win2000 - palvelin :D
hehehe, hemmekon hauskaa..
Kiitos avusta, tämä autto paljon!
No eipä tuo win2000 palvelin nyt mikään ihmejuttu ole. Se on tosi vakaa käyttis Mikkisoftan tekemäks (ei vedä tietenkään vertoja linuxille)
Jep, ihan vakaahan tämä on, ja kyllä mulla linuxi olisi joka palvelimella, jos vaan osaisin ne oikeen conffata. Kolmas palvelin pitäisi tulla ihan 2-viikon sisällä, ja siihen olis tarkotus linuxi asentaa. Mutta joo, mySQL:ssä tällä hetkellä kivat tietoturva-aukot, eikä hajuakaan miten korjaisi...
Kannattaa tolla PhpmyAdminilla tehdä käyttäjät ja ottaa pois ruksit kohdista jossa saa lisätä ja pudottaa käyttäjiä...
eli ota drop oikeudet pois...
Aihe on jo aika vanha, joten et voi enää vastata siihen.