亚洲图片小说在线_亚洲第一导航_日本视频一区在线观看_亚洲ai欧洲av_欧美极品视频一区二区三区_亚洲一区高清_亚洲欧洲一二三_久久精品国产理论片免费_日韩免费av电影_日韩av在线一区二区三区

你好,歡迎光臨綠色健康在線服務!
好消息 :
1、生命動力10盒送1盒!2、卡圖巴.肽素食3盒700元! 3、壯丁丁2盒起300元/盒。
電商百科
當前位置 : 首頁 > 最新資訊 > 電商百科
php加固
發布時間 : 2022-01-22 瀏覽量 :

PHP應用部署后,開發者或者運維人員應該時刻關注PHP方面的漏洞消息,升級PHP版本,對PHP環境進行安全加固。本文將給大家介紹如何從WEB安全方面讓你的網站更堅固更安全。54N生命動力壓片糖果【綠色動力】

1.啟用 PHP 的安全模式54N生命動力壓片糖果【綠色動力】

PHP 環境提供的安全模式是一個非常重要的內嵌安全機制,PHP 安全模式能有效控制一些 PHP 環境中的函數(例如system()函數),對大部分的文件操作函數進行權限控制,同時不允許對某些關鍵文件進行修改(例如 /etc/passwd)。但是,默認的 php.ini 配置文件并沒有啟用安全模式。54N生命動力壓片糖果【綠色動力】

您可以通過修改 php.ini 配置文件啟用 PHP 安全模式:54N生命動力壓片糖果【綠色動力】

safe_mode = on

2.用戶組安全54N生命動力壓片糖果【綠色動力】

當您啟用安全模式后,如果safe_mode_gid選項被關閉,PHP 腳本能夠對文件進行訪問,且相同用戶組的用戶也能夠對該文件進行訪問。54N生命動力壓片糖果【綠色動力】

因此,建議您將該選項設置為關閉狀態:54N生命動力壓片糖果【綠色動力】

safe_mode_gid = off

注意: 該選項參數僅適用于 Linux 操作系統。54N生命動力壓片糖果【綠色動力】

如果不進行該設置,您可能無法對服務器網站目錄下的文件進行操作。54N生命動力壓片糖果【綠色動力】

3.安全模式下執行程序主目錄54N生命動力壓片糖果【綠色動力】

如果啟用了安全模式后,想要執行某些程序的時候,可以指定需要執行程序的主目錄,例如:54N生命動力壓片糖果【綠色動力】

safe_mode_exec_dir = /usr/bin

一般情況下,如果不需要執行什么程序,建議您不要指定執行系統程序的目錄。您可以指定一個目錄,然后把需要執行的程序拷貝到這個目錄即可,例如:54N生命動力壓片糖果【綠色動力】

safe_mode_exec_dir = /temp/cmd

但是,更推薦您不要執行任何程序。這種情況下,只需要將執行目錄指向網頁目錄即可:54N生命動力壓片糖果【綠色動力】

safe_mode_exec_dir = /usr/www

注意:執行目錄的路徑以您實際操作系統目錄路徑為準。54N生命動力壓片糖果【綠色動力】

4.安全模式下包含文件54N生命動力壓片糖果【綠色動力】

如果您需要在安全模式下包含某些公共文件,您只需要修改以下選項即可:54N生命動力壓片糖果【綠色動力】

safe_mode_include_dir = /usr/www/include/

一般情況下,PHP 腳本中包含的文件都是在程序已經寫好的,可以根據您的具體需要進行設置。54N生命動力壓片糖果【綠色動力】

5.控制 PHP 腳本能訪問的目錄54N生命動力壓片糖果【綠色動力】

使用open_basedir選項能夠控制 PHP 腳本只能訪問指定的目錄,這樣能夠避免 PHP 腳本訪問不應該訪問的文件,一定程度下降低了 phpshell 的危害。一般情況下,可以設置為只能訪問網站目錄:54N生命動力壓片糖果【綠色動力】

open_basedir = /usr/www

6.關閉危險函數54N生命動力壓片糖果【綠色動力】

如果您啟用了安全模式,那么可以不需要設置函數禁止,但為了安全考慮,還是建議您進行相關設置。例如,您不希望執行包括system()等在內的執行命令的 PHP 函數,以及能夠查看 PHP 信息的phpinfo()等函數,那么您可以通過以下設置禁止這些函數:54N生命動力壓片糖果【綠色動力】

disable_functions = system, passthru, exec, shell_exec, popen, phpinfo, escapeshellarg, escapeshellcmd, proc_close, proc_open, dl

如果您想要禁止對于任何文件和目錄的操作,那么您可以關閉以下文件相關操作。54N生命動力壓片糖果【綠色動力】

disable_functions = chdir, chroot, dir, getcwd, opendir, readdir, scandir, fopen, unlink, delete, copy, mkdir, rmdir, rename, file, file_get_contents, fputs, fwrite, chgrp,chmod, chown

注意: 以上設置中只列舉了部分比較常用的文件處理函數,您也可以將上面的執行命令函數和這些文件處理函數相結合,就能給抵制大部分的 phpshell 威脅。54N生命動力壓片糖果【綠色動力】

7.關閉 PHP 版本信息在 HTTP 頭中的泄露54N生命動力壓片糖果【綠色動力】

為了防止黑客獲取服務器中 PHP 版本的信息,您可以禁止該信息在 HTTP 頭部內容中泄露:54N生命動力壓片糖果【綠色動力】

expose_php = off

這樣設置之后,黑客在執行telnet <domain> 80嘗試連接您的服務器的時候,將無法看到 PHP 的版本信息。54N生命動力壓片糖果【綠色動力】

8.關閉注冊全局變量54N生命動力壓片糖果【綠色動力】

在 PHP 環境中提交的變量,包括使用 POST 或者 GET 命令提交的變量,都將自動注冊為全局變量,能夠被直接訪問。這對您的服務器是非常不安全的,因此建議您將注冊全局變量的選項關閉,禁止將所提交的變量注冊為全局變量。54N生命動力壓片糖果【綠色動力】

register_globals = off

注意: 該選項參數在 PHP 5.3 以后的版本中已被移除。54N生命動力壓片糖果【綠色動力】

當然,如果這樣設置之后,獲取對應變量的時候就需要采取合理方式。例如,獲取 GET 命令提交的變量 var,就需要使用$_GET['var']命令來進行獲取,在進行 PHP 程序設計時需要注意。54N生命動力壓片糖果【綠色動力】

9.SQL 注入防護54N生命動力壓片糖果【綠色動力】

SQL 注入是一個非常危險的問題,小則造成網站后臺被入侵,重則導致整個服務器淪陷。54N生命動力壓片糖果【綠色動力】

magic_quotes_gpc選項默認是關閉的。如果打開該選項,PHP 將自動把用戶提交對 SQL 查詢的請求進行轉換(例如,把 ’ 轉換為 \’ 等),這對于防止 SQL 注入攻擊有很大作用,因此建議您將該選項設置為:54N生命動力壓片糖果【綠色動力】

magic_quotes_gpc = on

注意: 該選項參數在 PHP 5.4.0 以后的版本中已被移除。54N生命動力壓片糖果【綠色動力】

所以最好使用PDO預處理方式處理SQL查詢。54N生命動力壓片糖果【綠色動力】

10.錯誤信息控制54N生命動力壓片糖果【綠色動力】

一般 PHP 環境在沒有連接到數據庫或者其他情況下會有錯誤提示信息,錯誤信息中可能包含 PHP 腳本當前的路徑信息或者查詢的 SQL 語句等信息,這類信息如果暴露給黑客是不安全的,因此建議您禁止該錯誤提示:54N生命動力壓片糖果【綠色動力】

display_errors = Off

如果您確實要顯示錯誤信息,一定要設置顯示錯誤信息的級別。例如,只顯示警告以上的錯誤信息:54N生命動力壓片糖果【綠色動力】

error_reporting = E_WARNING & E_ERROR

注意: 強烈建議您關閉錯誤提示信息。54N生命動力壓片糖果【綠色動力】

11.錯誤日志54N生命動力壓片糖果【綠色動力】

建議您在關閉錯誤提示信息后,對于錯誤信息進行記錄,便于排查服務器運行異常的原因:54N生命動力壓片糖果【綠色動力】

log_errors = On

同時,需要設置錯誤日志存放的目錄,建議您將 PHP 錯誤日志與 Apache 的日志存放在同一目錄下:54N生命動力壓片糖果【綠色動力】

error_log = /usr/local/apache2/logs/php_error.log

注意: 該文件必須設置允許 Apache 用戶或用戶組具有寫的權限。54N生命動力壓片糖果【綠色動力】

php.ini參數設置

disable_functions

這個配置我們需要修改的文件是php.ini54N生命動力壓片糖果【綠色動力】

禁用了這個函數54N生命動力壓片糖果【綠色動力】

 54N生命動力壓片糖果【綠色動力】

沒禁用phpinfo這個函數54N生命動力壓片糖果【綠色動力】

 54N生命動力壓片糖果【綠色動力】

重啟Apache,是剛才的函數生效54N生命動力壓片糖果【綠色動力】

可以看到以及無法訪問了54N生命動力壓片糖果【綠色動力】

 54N生命動力壓片糖果【綠色動力】

Php里面有很多函數可以執行系統命令,這樣的函數有system,exec,exec_shell(執行系統命令的函數)假設php環境里面有使用這樣的函數,就可以直接對操作系統執行命令。比如添加用戶,執行操作系統權限等操作。如果這些函數使用上有了問題,安攻擊者可以控制函數對命令的操作,這樣的話就能達到對操作系統的攻擊。54N生命動力壓片糖果【綠色動力】

剛才我們通過函數禁用的配置,就可以把這些有敏感操作的函數都禁用了,這樣的話就能加強我們對php的安全。54N生命動力壓片糖果【綠色動力】


open_basedir

basedir就是基準目錄,能打開的基準目錄,我們是可以進行配置的,在沒有進行這個配置之前,我們看看有沒有作用。我們可以看到,我們已經跳出了web目錄,而讀到了/etc下的password文件54N生命動力壓片糖果【綠色動力】

 54N生命動力壓片糖果【綠色動力】

我們現在來配置一下,配置的原則是,必須要有根目錄54N生命動力壓片糖果【綠色動力】

 54N生命動力壓片糖果【綠色動力】

重啟Apache,我們再來訪問54N生命動力壓片糖果【綠色動力】

發現已經訪問不了,它的動作已經被禁止在/var/www和/tmp目錄下54N生命動力壓片糖果【綠色動力】

 54N生命動力壓片糖果【綠色動力】

safe_mode

安全模式,和我們剛才禁用效果差不多,只是它內置已經禁用了很多函數。safe_mode可以打開為on,但因為它禁用的函數比較多,可能會影響我們程序的正常運行,所以一般情況下不建議打開安全模式。54N生命動力壓片糖果【綠色動力】

其他配置:54N生命動力壓片糖果【綠色動力】
1.disable_functions = passthru,exec,system,chroot,chgrp,chown,shell_exec,proc_open,proc_get_status,54N生命動力壓片糖果【綠色動力】

ini_alter,ini_restore,dl,openlog,syslog,readlink,symlink,popepassthru,stream_socket_server,fsocket,phpinfo #禁用的函數54N生命動力壓片糖果【綠色動力】
2.expose_php = off            #避免暴露PHP信息54N生命動力壓片糖果【綠色動力】
3.display_errors = off        #關閉錯誤信息提示54N生命動力壓片糖果【綠色動力】
4.register_globals = off      #關閉全局變量54N生命動力壓片糖果【綠色動力】
5.enable_dl = off             #不允許調用dl54N生命動力壓片糖果【綠色動力】
6.allow_url_include = off     #避免遠程調用文件54N生命動力壓片糖果【綠色動力】
7.session.cookie_httponly = 1 #http only開啟54N生命動力壓片糖果【綠色動力】
8.upload_tmp_dir = /tmp       #明確定義upload目錄54N生命動力壓片糖果【綠色動力】
9.open_basedir = ./:/tmp:/home/wwwroot/ #限制用戶訪問的目錄54N生命動力壓片糖果【綠色動力】


  投稿請發郵箱 ruomao#hotmail.com (#換成@)
  刪稿本站內容部分為會員轉載,如需要刪除請發至編輯郵箱處理!
  建議本站是養生門戶網,分享的產品大多是食品為主,不能代替藥物。有一定的調理作用,但不保證每個人食用后有同樣的效果。分享的案例均轉自互聯網,如您有大病,建議您去看醫生!我們理念是當下就要養生!


TAG: php加固
亚洲图片小说在线_亚洲第一导航_日本视频一区在线观看_亚洲ai欧洲av_欧美极品视频一区二区三区_亚洲一区高清_亚洲欧洲一二三_久久精品国产理论片免费_日韩免费av电影_日韩av在线一区二区三区
欧美一区二区三区播放老司机| 国产三级三级三级精品8ⅰ区| eeuss鲁一区二区三区| 91精品蜜臀在线一区尤物| 亚洲成人免费看| 欧美视频中文一区二区三区在线观看| 亚洲人成人一区二区在线观看 | 亚洲va欧美va国产va天堂影院| 91福利在线播放| 香蕉乱码成人久久天堂爱免费| 欧美日韩高清一区二区| 免费高清在线一区| 国产欧美日韩视频一区二区| 99热精品一区二区| 日产国产高清一区二区三区| 精品成人免费观看| av中文字幕在线不卡| 亚洲成av人综合在线观看| 欧美变态tickle挠乳网站| 日韩成人午夜精品| 久久免费看少妇高潮| 成人app网站| 肉色丝袜一区二区| 国产女人18毛片水真多成人如厕 | 国产欧美日韩在线| 精品视频在线免费看| 狠狠色综合日日| 国产精品免费看片| 在线成人免费观看| 成人午夜看片网址| 日韩成人av影视| 欧美国产激情一区二区三区蜜月| 91一区二区三区在线播放| 美日韩一区二区三区| 亚洲日穴在线视频| 久久综合色婷婷| 精品视频免费看| 99久久精品情趣| 国产另类ts人妖一区二区| 亚洲成av人片在线| 亚洲激情在线播放| 国产亚洲精久久久久久| 这里只有精品99re| 在线亚洲免费视频| 97aⅴ精品视频一二三区| 国产成人在线色| 极品少妇xxxx精品少妇偷拍| 一区二区三区精密机械公司| 国产欧美日韩久久| 日韩一区二区在线看| 在线视频国内自拍亚洲视频| 国产成人丝袜美腿| 国产乱色国产精品免费视频| 三级精品在线观看| 亚洲一区二区欧美激情| 亚洲视频狠狠干| 亚洲国产精品国自产拍av| 日韩三级视频在线看| 欧美人牲a欧美精品| 在线观看91精品国产入口| 成人一区二区三区| 成a人片亚洲日本久久| www.日韩在线| 成人av午夜影院| 粉嫩av一区二区三区在线播放| 国产盗摄一区二区| 国产69精品久久久久毛片| 国产不卡在线视频| 黄页视频在线91| 国产一区二区免费看| 国产一区二区在线影院| 久久丁香综合五月国产三级网站| 天堂蜜桃91精品| 日韩高清电影一区| 久久se这里有精品| 激情国产一区二区| 成人黄色电影在线| 99久久婷婷国产精品综合| 色域天天综合网| 欧美视频一区二区| 精品美女一区二区| 国产精品久久久久久久久久免费看| 中文字幕在线一区| 亚洲黄色av一区| 三级不卡在线观看| 国产一区二区三区日韩| 成人一区二区三区在线观看| 色综合色综合色综合色综合色综合 | 久久不见久久见中文字幕免费| 国产一区二区三区日韩| 99久精品国产| 在线不卡中文字幕播放| 亚洲国产精品精华液2区45| 亚洲乱码国产乱码精品精的特点| 丝袜国产日韩另类美女| 成人一区二区视频| 欧美一区二区三区人| 欧美国产精品劲爆| 美脚の诱脚舐め脚责91| 五月激情丁香一区二区三区| 麻豆精品视频在线观看免费| 成人午夜激情视频| 日韩精品一区二区三区视频播放| 国产亚洲福利社区一区| 亚洲午夜免费福利视频| 国产福利一区二区三区视频在线| 欧美色视频一区| 国产精品美女久久福利网站| 婷婷中文字幕一区三区| av一区二区三区在线| 精品国产精品网麻豆系列 | 国产福利一区二区三区视频| 欧美日韩综合在线免费观看| 亚洲美女淫视频| 久久99久久久久| 在线观看一区二区视频| 国产精品超碰97尤物18| 久久 天天综合| 日韩欧美专区在线| 首页亚洲欧美制服丝腿| 色综合中文综合网| 欧美mv日韩mv国产网站app| 亚洲理论在线观看| 国产91露脸合集magnet| xf在线a精品一区二区视频网站| 午夜久久久久久久久久一区二区| 色婷婷激情综合| 亚洲人成亚洲人成在线观看图片 | 亚洲精品va在线观看| 国产剧情一区二区| 精品av久久707| 蜜桃视频一区二区三区在线观看| 欧美酷刑日本凌虐凌虐| 亚洲国产视频a| 欧美午夜视频网站| 亚洲1区2区3区视频| 欧美午夜精品一区| 亚洲a一区二区| 91精品国产综合久久久久| 日韩成人免费看| 欧美www视频| 国产精品一线二线三线精华| 国产女同互慰高潮91漫画| 国产成人精品aa毛片| 中文字幕在线不卡视频| 在线观看国产一区二区| 日韩一区精品视频| 精品国产亚洲在线| 不卡的av在线| 亚洲第一成人在线| 欧美一级夜夜爽| 国产999精品久久久久久绿帽| 国产农村妇女精品| 在线中文字幕一区二区| 日韩一区精品视频| 久久久久99精品国产片| 99免费精品在线观看| 亚洲成人一区在线| www国产精品av| 9i看片成人免费高清| 亚洲成a人片在线不卡一二三区 | 成人动漫一区二区在线| 亚洲一区在线免费观看| 日韩一区二区三区观看| 成人小视频在线观看| 亚洲成a人片在线观看中文| 欧美变态tickle挠乳网站| 91老司机福利 在线| 麻豆成人久久精品二区三区红 | 欧美大片一区二区三区| 99久久久精品免费观看国产蜜| 午夜欧美在线一二页| 欧美韩国一区二区| 欧美日韩国产综合一区二区三区| 激情图区综合网| 亚洲午夜精品在线| 欧美激情在线看| 欧美一级一区二区| 色香蕉久久蜜桃| 国产盗摄精品一区二区三区在线| 一区二区三区四区视频精品免费| 久久品道一品道久久精品| 精品视频在线免费| 一本一本久久a久久精品综合麻豆| 久久精品999| 天堂久久一区二区三区| 亚洲免费观看高清完整版在线 | 亚洲欧美日韩成人高清在线一区| 欧美本精品男人aⅴ天堂| 欧美性感一类影片在线播放| 成人激情黄色小说| 国产在线精品一区二区| 日韩高清电影一区| 亚洲电影在线播放| 亚洲综合一区二区精品导航| 国产精品污污网站在线观看| 精品sm在线观看| 91精品啪在线观看国产60岁| 欧美性感一类影片在线播放| 91麻豆.com|