人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統下載站 > 技術開發教程 > 詳細頁面

PHP安全設置(4)

PHP安全設置(4)

更新時間:2022-08-22 文章作者:未知 信息來源:網絡 閱讀次數:

四、其它安全配置

1、取消其它用戶對常用、重要系統命令的讀寫執行權限

一般管理員維護只需一個普通用戶和管理用戶,除了這兩個用戶,給其它用戶能夠執行和訪問的東西應該越少越好,所以取消其它用戶對常用、重要系統命令的讀寫執行權限能在程序或者服務出現漏洞的時候給攻擊者帶來很大的迷惑。記住一定要連讀的權限也去掉,否則在linux下可以用/lib/ld-linux.so.2 /bin/ls這種方式來執行。

如果要取消某程如果是在chroot環境里,這個工作比較容易實現,否則,這項工作還是有些挑戰的。因為取消一些程序的執行權限會導致一些服務運行不正常。PHP的mail函數需要/bin/sh去調用sendmail發信,所以/bin/bash的執行權限不能去掉。這是一項比較累人的工作,

2、去掉apache日志其它用戶的讀權限

apache的access-log給一些出現本地包含漏洞的程序提供了方便之門。通過提交包含PHP代碼的URL,可以使access-log包含PHP代碼,那么把包含文件指向access-log就可以執行那些PHP代碼,從而獲得本地訪問權限。

如果有其它虛擬主機,也應該相應去掉該日志文件其它用戶的讀權限。

當然,如果你按照前面介紹的配置PHP那么一般已經是無法讀取日志文件了。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 通海县| 洪泽县| 上虞市| 喜德县| 昭通市| 宁德市| 静海县| 巴彦淖尔市| 东莞市| 达尔| 隆德县| 大渡口区| 乌审旗| 曲松县| 太谷县| 正宁县| 秦安县| 临邑县| 汝州市| 九龙坡区| 岫岩| 托克逊县| 方城县| 民勤县| 婺源县| 静海县| 阆中市| 北川| 敦化市| 蓝山县| 堆龙德庆县| 固阳县| 淄博市| 襄垣县| 酒泉市| 四川省| 泾阳县| 上饶县| 合江县| 双江| 西林县|