Записки админа
12.6K subscribers
631 photos
28 videos
221 files
2.39K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://tttttt.me/sysadminnotes?boost
Download Telegram
Прикрываем последнюю RCE в php-fpm с помощью modsecurity:

SecRule REQUEST_URI "@rx %0(a|A|d|D)" "id:1,phase:1,t:lowercase,deny"

#modsecurity #security #phpfpm
🔓 PHP-FPM local root vulnerability. Большое, хорошее чтиво, с детальным разбором уязвимости в PHP-FPM. #security #phpfpm #напочитать