Supongamos que un socio desea cargar un script PHP en mi servidor Apache. ¿Qué tipo de caos podría ser causado por esto?
¿Qué parámetros de PHP plantean amenazas? Si esos parámetros de PHP están completamente deshabilitados, ¿permitiría insertar PHP en mis servidores para estar seguro?
Estos son algunos de los parámetros de PHP que conozco que presentan una falla de seguridad. ¿Qué otros hay que son inseguros?
Escribiendo al servidor:
fwrite
file_get_contents
FILE_APPEND
Abrir archivos en el servidor:
fopen
file_get_contents
include
fread
url_get_contents
curl_init
curl_setopt
Eliminando archivos:
- desvincular
- desactivado
¿Hay otras fallas de seguridad en las que debería estar pensando antes de permitir que los socios agreguen archivos .php a mi servidor? Me imagino que podría haber muchas cosas que desconozco.
También me preocupan los scripts de bucle que podrían usar toda mi RAM y CPU, ataques de acceso de puerta trasera, malware y similares. ¿Hay alguna medida que pueda tomar para evitar que algo de eso y más ocurra?
Si hay Javascript, JQuery u otros lenguajes incrustados en el script PHP, ¿también son peligrosos? ¿Y qué tipo de parámetros en otros idiomas necesitaría deshabilitar para proteger mi servidor?
¿Cómo pueden los sitios web como jsfiddle y codepen mantener sus sitios seguros y permitir que las personas publiquen su propio código?