Profesyonel sunucu yöneticilerine bir sorum var gerçekten çok önemli ve kritik bir konu bu;
Symlink saldırılarını disable_functions ile önlemeye çalışırlar genel olarak ancak symlink shell bulunduğu klasör içerisine bir php.ini dosyası yükleyerek bu fonksiyon bypass edilebiliyor.
Biz disable_functions ile symlink saldırısını engellesek bile, saldırgan kişi yeni bir php.ini dosyası oluşturup içerisine disable_fuctions= "" yazıp bunu shell'in bulunduğu dizine atarsa, almış olduğumuz güvenlik önlemi hiçbir işe yaramıyor.
Bu bypass olayını da engellemenin tek yolu php.ini dosyasının sadece bir yerden okunması, dış php.ini dosyalarının okunmasını engellemek.
İşte burada tıkandım kaldım, php.ini nin tek bir yerden okunması ve dışardan gelen php.ini okunmasını engellemek için ne yapmamız gerekiyor?