disable_functions = "dl,passthru,proc_get_status,proc_nice,proc_open,proc_terminate,proc_close,popen,exec,shell_exec,system"
si fopen wrappers:
allow_url_fopen = Off
allow_url_include = Off
Asta in caz ca nu le folosesti (functiile sau wrapperele)
Ar fi indicat sa instalezi mod_security pe httpd ; cu siguranta stie sa faca deny la scripturile acelea facute de idioti.
Ca masura de securitate in plus, faci remount la partitii cu acl si poti seta reguli stricte cu setfacl pentru userul sub care ruleaza httpd-ul. (binare, etc)