
Модуль безопасности для php7 и php8 - уничтожение классов ошибок и виртуальное исправление остального! https://snuffleupagus.rtfd.io
Snuffleupagus — это модуль для PHP 7+ и 8+, предназначенный для значительного повышения стоимости атак на веб-сайты путем уничтожения целых классов уязвимостей. Он также предоставляет мощную систему виртуального патчирования, позволяющую администраторам исправлять конкретные уязвимости и проверять подозрительное поведение без изменения PHP-кода.
mailsecure и samesite для кукиevalclang-formatУ нас есть страница загрузки, где вы можете найти пакеты для вашего дистрибутива, но вы также можете просто git clone этот репозиторий или посмотреть релизы на github.
Мы предоставляем различные примеры правил, которые выглядят следующим образом:
# Harden the `chmod` function
sp.disable_function.function("chmod").param("mode").value_r("^[0-9]{2}[67]$").drop();
# Mitigate command injection in `system`
sp.disable_function.function("system").param("command").value_r("[$|;&`\\n]").drop();
При нарушении правила вы должны увидеть строки, подобные этим, в ваших логах:
[snuffleupagus][0.0.0.0][disabled_function][drop] The execution has been aborted in /var/www/index.php:2, because the return value (0) of the function 'strpos' matched a rule.
У нас есть комплексный веб-сайт со всей документацией, которую вы только можете пожелать. Вы, конечно, можете собрать его самостоятельно.
Большое спасибо: