PHP 취약점 보완를 위해 수호신을 설치 해 보자

수호신 배포 사이트에서는 아래와 같이 홍보하고 있네요.

 

"Suhosin는 PHP를 위한 진보된 보안 시스템이다.
이것은 서버와 사용자로 하여금 알려진 또는 알려지지 않은 PHP 어플리케이션 및 PHP 코어의 결함을 보호하기 위해 디자인 되었다.
Suhosin은 2개의 독립적인 부분으로 나누어진다, 이것은 따로 사용되거나 조합되어 사용될 수 있다.
첫번째 부분은 PHP의 코어에 대한 작은 패치이다. 이것은 버퍼 오버플로우나 포맷 스트링 취약점에 대한 낮은 레벨의 보호를 제공한다.
그리고 두번째 부분은 다른 모든 보호를 제공하는 매우 강력한 PHP 익스텐션이다."

 

 

apache 2.4.10, php 5.6.4 설치후에 수호신을 설치 해보았습니다.
한동안 업데이트가 없다가 2013년에 0.9.37버전이 올라 왔었네요....^^

뭐! PHP 취약점의 마지막 보루라는데.......... 시작 해 보죠~

@ suhosin 설치
# cd /usr/local/src
# wget http://download.suhosin.org/suhosin-0.9.37.1.tar.gz
# tar zvxf suhosin-0.9.37.1.tar.gz
# cd suhosin-0.9.37.1
# phpize
# ./configure --with-php-config=/usr/local/php/bin/php-config
# make && make install
php.ini 하단에 에 추가 ([Zend] 보다 위에 입력한다)


[Suhosin]
; Suhosin 0.9.37.1 module
extension=/usr/local/php/lib/php/extensions/no-debug-zts-20131226/
extension=suhosin.so

# php -v

 

3891899baf33cef437cb506c9f0e88ae_1447129754_3482.png 

요렇게 올라오면 정상설치 된거겠죠.....ㅎㅎ

 

다음엔 phpinfo.php 를 호촐해보자

 

3891899baf33cef437cb506c9f0e88ae_1447129768_4079.png

 

3891899baf33cef437cb506c9f0e88ae_1447129787_14.png

이렇게 출력되면 OK....

PhpMyAdmind에서 Suhosin 설치후 에러 처리
Server running with Suhosin. Please refer to documentation for possible issues.

vi config.inc.php
$cfg['SuhosinDisableWarning'] = true; 를 추가해 준다.


PHP에서 서브도메인간 세션 값이 지워지는 문제
suhosin.cookie.cryptdocroot=Off
suhosin.session.cryptdocroot=Off  

 

출처 : http://www.nanoomi.org/bbs/board.php?bo_table=03_2&wr_id=16

|

댓글 4개

수호신 기본 셋팅을 했지만 일부 cms 및 보드등에서 호환성을 위해 얼마전 버렸습니다 ㅠㅠ
오로지 똥고집으로 보안을 위해 사용했는데 그러다간 손가락 빨기 좋겠더라구용 =ㅅ =;
전 이상없이 사용중인데요?
순수 보드나 cms에서 문제가 아니라 사용하는 플러그인 등에서 문제가 있더라구요 수호신에 의해 막혔다고 계정 환불 몇건해주다보니.. 자연적으로 제거하게되는..
댓글을 작성하시려면 로그인이 필요합니다. 로그인

서버관리자

서버관리자 모임 게시판 입니다.

+
제목 글쓴이 날짜 조회
10년 전 조회 2,027
10년 전 조회 4,118
10년 전 조회 1,298
10년 전 조회 2,392
10년 전 조회 1,794
10년 전 조회 1,894
10년 전 조회 2,253
10년 전 조회 4,200
10년 전 조회 1,908
10년 전 조회 1,982
10년 전 조회 1,692
10년 전 조회 3,819
10년 전 조회 2,492
10년 전 조회 6,291
10년 전 조회 2,633
10년 전 조회 2,801
10년 전 조회 2,044
10년 전 조회 2,465
10년 전 조회 2,003
10년 전 조회 3,072
10년 전 조회 1,658
10년 전 조회 2,158
10년 전 조회 4,015
10년 전 조회 2,770
10년 전 조회 1,763
10년 전 조회 2,358
10년 전 조회 2,321
10년 전 조회 1,536
10년 전 조회 1,801
10년 전 조회 1,425
🐛 버그신고