안녕하세요? WEBPD.NET 서버운영팀입니다.
PHP프로그램으로 개발된 모듈을 서버에서 작동할때 보안 취약점을 이용해서 웹쉘파일이 작동된는 현상이 발생될 수 있습니다.
PHP.INI 설정에서 아래 내용을 추가해서 웹쉘 관련 PHP함수를 제한할 수 있습니다.
disable_functions = exec, passthru, shell_exec, system, proc_open, popen, curl_exec, curl_multi_exec, parse_ini_file, show_source, phpinfo
감사합니다.
