欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

PHP環(huán)境安全加固配置

2018-01-16 17:17:49 運(yùn)維生存時(shí)間  點(diǎn)擊量: 評(píng)論 (0)
一、啟用 PHP 的安全模式PHP 環(huán)境提供的安全模式是一個(gè)非常重要的內(nèi)嵌安全機(jī)制,PHP 安全模式能有效控制一些 PHP 環(huán)境中的函數(shù)(例如

PHP 環(huán)境提供的安全模式是一個(gè)非常重要的內(nèi)嵌安全機(jī)制,PHP 安全模式能有效控制一些 PHP 環(huán)境中的函數(shù)(例如system()函數(shù)),對(duì)大部分的文件操作函數(shù)進(jìn)行權(quán)限控制,同時(shí)不允許對(duì)某些關(guān)鍵文件進(jìn)行修改(例如 /etc/passwd)。但是,默認(rèn)的 php.ini 配置文件并沒(méi)有啟用安全模式。

可以通過(guò)修改 php.ini 配置文件啟用 PHP 安全模式:

 

二、用戶組安全

當(dāng)啟用安全模式后,如果safe_mode_gid選項(xiàng)被關(guān)閉,PHP 腳本能夠?qū)ξ募M(jìn)行訪問(wèn),且相同用戶組的用戶也能夠?qū)υ撐募M(jìn)行訪問(wèn)。

因此,建議將該選項(xiàng)設(shè)置為關(guān)閉狀態(tài):

該選項(xiàng)參數(shù)僅適用于 Linux 操作系統(tǒng)。

如果不進(jìn)行該設(shè)置,可能無(wú)法對(duì)服務(wù)器網(wǎng)站目錄下的文件進(jìn)行操作。

三、安全模式下執(zhí)行程序主目錄

如果啟用了安全模式后,想要執(zhí)行某些程序的時(shí)候,可以指定需要執(zhí)行程序的主目錄,例如:

一般情況下,如果不需要執(zhí)行什么程序,建議您不要指定執(zhí)行系統(tǒng)程序的目錄。可以指定一個(gè)目錄,然后把需要執(zhí)行的程序拷貝到這個(gè)目錄即可,例如:

但是,更推薦不要執(zhí)行任何程序。這種情況下,只需要將執(zhí)行目錄指向網(wǎng)頁(yè)目錄即可:

 

四、安全模式下包含文件

如果需要在安全模式下包含某些公共文件,只需要修改以下選項(xiàng)即可:

一般情況下,PHP 腳本中包含的文件都是在程序已經(jīng)寫(xiě)好的,可以根據(jù)具體需要進(jìn)行設(shè)置。

五、控制 PHP 腳本能訪問(wèn)的目錄

使用open_basedir選項(xiàng)能夠控制 PHP 腳本只能訪問(wèn)指定的目錄,這樣能夠避免 PHP 腳本訪問(wèn)不應(yīng)該訪問(wèn)的文件,一定程度下降低了 phpshell 的危害。一般情況下,可以設(shè)置為只能訪問(wèn)網(wǎng)站目錄:

 

六、關(guān)閉危險(xiǎn)函數(shù)

如果啟用了安全模式,那么可以不需要設(shè)置函數(shù)禁止,但為了安全考慮,還是建議進(jìn)行相關(guān)設(shè)置。例如,不希望執(zhí)行包括system()等在內(nèi)的執(zhí)行命令的 PHP 函數(shù),以及能夠查看 PHP 信息的phpinfo()等函數(shù),那么您可以通過(guò)以下設(shè)置禁止這些函數(shù):

如果想要禁止對(duì)于任何文件和目錄的操作,可以關(guān)閉以下文件相關(guān)操作。

以上設(shè)置可以抵制大部分的 phpshell 威脅。

七、關(guān)閉 PHP 版本信息在 HTTP 頭中的泄露

為了防止黑客獲取服務(wù)器中 PHP 版本的信息,禁止該信息在 HTTP 頭部?jī)?nèi)容中泄露:

這樣設(shè)置之后,黑客在執(zhí)行telnet <domain> 80嘗試連接服務(wù)器的時(shí)候,將無(wú)法看到 PHP 的版本信息。

八、錯(cuò)誤信息控制

一般 PHP 環(huán)境在沒(méi)有連接到數(shù)據(jù)庫(kù)或者其他情況下會(huì)有錯(cuò)誤提示信息,錯(cuò)誤信息中可能包含 PHP 腳本當(dāng)前的路徑信息或者查詢的 SQL 語(yǔ)句等信息,這類(lèi)信息如果暴露給黑客是不安全的,因此禁止該錯(cuò)誤提示:

如果確實(shí)要顯示錯(cuò)誤信息,一定要設(shè)置顯示錯(cuò)誤信息的級(jí)別。例如,只顯示警告以上的錯(cuò)誤信息:

強(qiáng)烈建議您關(guān)閉錯(cuò)誤提示信息。

九、錯(cuò)誤日志

在關(guān)閉錯(cuò)誤提示信息后,對(duì)于錯(cuò)誤信息進(jìn)行記錄,便于排查服務(wù)器運(yùn)行異常的原因:

同時(shí),需要設(shè)置錯(cuò)誤日志存放的目錄:

該文件必須設(shè)置允許 Apache 或者 nginx 用戶或用戶組具有寫(xiě)的權(quán)限。

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:售電衡衡

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 一区二区三区在线观看视频 | 亚洲第一福利视频 | 欧美笫一页| 国产欧美一区二区精品久久久 | 午夜一级毛片不卡 | 国产精品视频久久 | 一区二区三区四区视频 | 激情啪啪精品一区二区 | 国产欧美日韩精品一区二 | 美女教师穿蕾丝内裤动态图 | 免费看一级做a爰片久久 | 丝袜美腿视频一区二区三区 | 狠狠色丁香婷婷综合尤物 | 看片不卡 | 少妇高潮太爽了在线视频 | 成人免费看黄页网址大全 | 白丝美女用脚揉男生的命根 | 99热最新网址获取 | 国产黄色毛片 | 日韩精品成人免费观看 | 日本精品久久久一区二区三区 | 视频成人app永久下载 | 岛国大片在线 | 国产网站在线免费观看 | 日本特黄乱人伦片 | 91av成人| 日本免费a视频 | 亚洲欧洲日产国码二区在线 | www.亚洲免费 | 杰罗德游戏在线观看完整版免费 | 97在线视频免费观看 | 国产亚洲成在线播放va | 欧美视频在线一区二区三区 | 五月激情婷婷网 | 亚洲天堂视频在线观看免费 | 午夜精品一区二区三区在线观看 | 麻豆视频免费在线播放 | 激情综合网址 | 久久这里只是精品免费视频 | 亚洲国产一区二区三区精品 | 麻豆免费在线视频 |