Отключите все USB-устройства, но клавиатуру/мышь/флеш-накопитель

Для лучшей производительности необходимо выполнить Сценарии PHP как отдельный пользователь и показанный файлы так, чтобы у пользователя Apache только был доступ для чтения к ним.

Самый легкий должен использовать SuPHP: http://www.suphp.org/

Другая опция состоит в том, чтобы выполнить PHP в режиме CGI и удостовериться, что Apache настроен должностному лицу () каждый CGI под его собственным идентификатором пользователя. Инструкции здесь:

http://php.net/manual/en/security.cgi-bin.php

1
задан 3 September 2013 в 12:26
1 ответ

Вы можете легко принудительно отключить или отключить запоминающие устройства USB в любом дистрибутиве Linux. Программа modprobe используется для автоматической загрузки модуля ядра и может быть настроена так, чтобы не загружать драйвер USB-накопителя по запросу. Это предотвратит загрузку модуля usb-storage программой modprobe, но не помешает пользователю root (или другой программе) использовать программу insmod для загрузки модуля вручную.

Введите следующую команду:

echo 'install usb -storage: '>> /etc/modprobe.conf

Вы также можете удалить драйвер USB-накопителя, введите:

ls / lib / modules / $ (uname -r) / kernel / drivers / usb / storage / usb -storage.ko

mv / lib / modules / $ (uname -r) /kernel/drivers/usb/storage/usb-storage.ko / root

Параметр BIOS

Вы также можете отключить USB из системы Вариант конфигурации BIOS. Убедитесь, что BIOS защищен паролем.

Параметр Grub

Вы можете избавиться от всех USB-устройств, отключив поддержку USB ядром через GRUB. Откройте grub.conf или menu.lst (в Debian / Ubuntu Linux) и добавьте «nousb» в строку ядра следующим образом:

kernel /vmlinuz-2.6.18-128.1.1.el5 ro root = LABEL = / console = tty0 console = ttyS1,19200n8 nousb

Сохраните и закройте файл. После этого просто перезагрузите систему:

reboot

Source

4
ответ дан 3 December 2019 в 17:47

Теги

Похожие вопросы