BenzaHosting, Hosting Chile, Hosting SSD web hosting chile, web hosting, hosting chile, hosting, Chile, soporte hosting, dominios, dominios .cl, dominios chile, dominios .com, host, benzahosting, cpanel, hosting Chile, reseller hosting, servidores, hosting reseller, Wordpress, Joomla, drupal, registro de dominios, dominios baratos, WordPress Hosting, Joomla Hosting, alojamiento web, reseller chile, hosting economicos, Servidores VPS, servidores dedicados, Datacenter, Datacenter Chile, Hosting Barato, Hosting Multidominios, Hosting Profesional, Servidores Dedicados, Servidores VPS, hostng SSD, hosting chile SSD, web hosting ssd




Todos conocemos la potencia y versatilidad del lenguaje PHP. Existen no obstante ciertas funciones que utilizadas de forma incorrecta, o con fines maliciosos (exploits, crackeos, etc) comprometan seriamente la seguridad del servidor que está ejecutando el php. Estamos hablando de bugs en una versión de php instalada, bugs en la programación, mala securización de un servidor y muchos más puntos a tener en cuenta y que pueden provocar graves problemas de seguridad en una máquina.

Un buen punto sobre el que comenzar a securizar php, es deshabilitar ciertas funciones potencialmente peligrosas, y que si nuestra programación no utiliza, es 100% recomendable desactivar completamente. Para desactivar funciones, debemos listarla en el fichero de configuración de php (php.ini), utilizando la directiva “disable_functions“. El fichero php.ini normalmente se encuentra en /etc/php.ini.

Un ejemplo sobre el que podemos comenzar de funciones a deshabilitar es el siguiente:

disable_functions =»system, passthru, escapeshellarg, escapeshellcmd, proc_close, proc_open, ini_alter, popen, show_source, pcntl_exec»