Skip to content

Webserver: mögliche Schwachstellen in der php.ini

Beim Betrieb von Webapplikationen ist aufgrund der vielfältigen Angriffsvektoren stets Vorsicht geboten. Diesbezüglich ist mir beim Ausloten von Möglichkeiten letztlich das Skript php-reverse-shell über den Weg gelaufen. Das hat mich daran erinnert, dass es unter vielen anderen ein paar besondere Ecken gibt, auf die man beim Setup eines Webservers und der php.ini achten sollte.

[…]