Menonaktifkan Fungsi PHP_Exec() Untuk Meningkatkan Keamanan PHP

Mungkin kalian sudah tau dan ada yang belum tau apa sih php_exec() ? Itu adalah fungsi PHP untuk mengeksekusi kode, jadi sempelnya untuk menggunakan terminal server di PHP, kenapa harus di disable ? nah gini ceritanya untuk Improvisasi keamanan Web kita berarti kita harus sigap dalam berbagai cara, dan musuh terbesar kita saat ini adalah Shell PHP Backdoor seperti C99.php C100.php Shell IDCA dsb ..

Maka dari itu hal ini dibutuhkan karena Shell tersebut bekerja dengan perintah Eksekusi atau php_exec()  jadi kalau kita non-aktifkan jadi gini tampilan si Shell nya :



Iyakan Shell yang di yang SuperDupper kayak b374 juga sampai gak bisa di eksekusi, oke kita langsung saja ke bagian prakteknya kita gunakan Simulasi jaringan di XAMP, LAMP saja yah kalau Hosting kalian di VPS bisa kok intinya kita cuman rubah file php.ini untuk direktori nya :

Windows : C:/XAMMP/PHP/php.ini
Linux       : /etc/php/php.ini

Untuk selanjutnya gue asumsikan kalian udah buka php.ini sekarang mulai perubaha kode cari kode disable_functions kalau ketemu tambahkan seperti ini :

disable_functions =exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source

Nah sekaran sudah selesai .. oh kelupaan kalian juga harus car kode ini :

allow_url_fopen=ON
allow_url_include=ON
 
 
Kalau sudah ketemu kalian ganti ON jadi OFF Yosh udah selesai juga Semoga Bermanfaat
Title: Menonaktifkan Fungsi PHP_Exec() Untuk Meningkatkan Keamanan PHP
Rating: 10 out of 10 based on 24 ratings. 5 user reviews.
Writed by Indra Gunanda

Komentarlah Dengan Sopan