अपडेट पर वापस जाएँ
New releaseSep 1, 2026

snuffleupagus v0.14.0

php7 और php8 के लिए सुरक्षा मॉड्यूल - bugclasses को खत्म करना और बाकी के लिए वर्चुअल-पैचिंग!

साझा करें


Snuffleupagus' logo
Snuffleupagus

php7 और php8 के लिए सुरक्षा मॉड्यूल - बग क्लासेस को खत्म करना और बाकी के लिए वर्चुअल-पैचिंग!

Testing PHP7 on various Linux distributions Testing PHP8 on various Linux distributions Coverity CII Best Practises readthedocs.org coveralls twitter Packaging status CodeQL

मुख्य विशेषताएँडाउनलोडउदाहरणदस्तावेज़ीकरणलाइसेंसधन्यवाद

Snuffleupagus एक PHP 7+ और 8+ मॉड्यूल है जिसे वेबसाइटों के विरुद्ध हमलों की लागत को नाटकीय रूप से बढ़ाने के लिए डिज़ाइन किया गया है, पूरी बग क्लासेस को खत्म करके। यह एक शक्तिशाली वर्चुअल-पैचिंग प्रणाली भी प्रदान करता है, जो प्रशासकों को विशिष्ट कमजोरियों को ठीक करने और संदिग्ध व्यवहारों का ऑडिट करने की अनुमति देता है बिना PHP कोड को छुए।

मुख्य विशेषताएँ

  • कोई ध्यान देने योग्य प्रदर्शन प्रभाव नहीं
  • शक्तिशाली फिर भी लिखने में सरल वर्चुअल-पैचिंग नियम
  • कई प्रकार की कमजोरियों की क्लासेस को खत्म करना
    • Unserialize-आधारित कोड निष्पादन
    • mail-आधारित कोड निष्पादन
    • कुकी-चोरी करने वाला XSS
    • फ़ाइल-अपलोड आधारित कोड निष्पादन
    • कमज़ोर PRNG
    • XXE
    • फ़िल्टर आधारित रिमोट कोड निष्पादन और संबंधित गड़बड़ियाँ
  • कई हार्डनिंग सुविधाएँ
    • कुकीज़ के लिए स्वचालित secure और samesite फ़्लैग
    • पोस्ट-कॉम्प्रोमाइज़ेशन व्यवहारों का पता लगाने के लिए नियमों का बंडल
    • वैश्विक सख्त मोड और टाइप-जगलिंग रोकथाम
    • स्ट्रीम रैपर की व्हाइटलिस्टिंग
    • लिखने योग्य फ़ाइलों के निष्पादन को रोकना
    • eval के लिए व्हाइटलिस्ट/ब्लैकलिस्ट
    • curl का उपयोग करते समय TLS प्रमाणपत्र सत्यापन लागू करना
    • अनुरोध डंपिंग क्षमता
  • अपेक्षाकृत समझदार कोड बेस:

डाउनलोड

हमारे पास एक डाउनलोड पेज है, जहाँ आप अपने वितरण के लिए पैकेज पा सकते हैं, लेकिन आप निश्चित रूप से इस रेपो को git clone भी कर सकते हैं, या github पर रिलीज़ देख सकते हैं।

उदाहरण

हम विभिन्न उदाहरण नियम प्रदान कर रहे हैं, जो इस तरह दिखते हैं:

# Harden the `chmod` function
sp.disable_function.function("chmod").param("mode").value_r("^[0-9]{2}[67]$").drop();

# Mitigate command injection in `system`
sp.disable_function.function("system").param("command").value_r("[$|;&`\\n]").drop();

किसी नियम के उल्लंघन पर, आपको अपने लॉग में इस तरह की पंक्तियाँ दिखनी चाहिए:

[snuffleupagus][0.0.0.0][disabled_function][drop] The execution has been aborted in /var/www/index.php:2, because the return value (0) of the function 'strpos' matched a rule.

दस्तावेज़ीकरण

हमारे पास एक व्यापक वेबसाइट है जिसमें वह सभी दस्तावेज़ीकरण है जिसकी आप कल्पना कर सकते हैं। आप निश्चित रूप से इसे स्वयं बना सकते हैं

धन्यवाद

बहुत-बहुत धन्यवाद:

श्रेणियाँ