服务器合租服务中心
 加入收藏  网站地图
登录 / 注册
首  页 带宽测试 服务器合租 虚拟主机 企业邮局VPS主机 增值服务    
 客服中心
销售 TM  957051052
              957815920
              957616182
增值 TM  278550633
销售电话  029-87727737
售后服务  029-85029417
短信支持  15929901730
 产品列表
[电信服务器合租]
7G电信服务器合租
20G电信服务器合租
10G电信服务器合租
[双线服务器合租]
20G双线合租服务器
7G双线合租服务器
10G双线合租服务器

[虚拟主机]
1G虚拟主机
2G虚拟主机
3G虚拟主机
 
 PHP环境安全设置方法 2007/10/22
         PHP作为目前非常流行的空间环境支持,环境默认安装完毕后,存在很大的安全风险,
,有效的设置PHP环境的安全防范,可以更好的保障服务器的安全,提供更加稳定的服务!
         安装php5.0以上的版本
         1) 打开php的安全模式
         php的安全模式是个非常重要的内嵌的安全机制,能够控制一些php中的函数,比如system(),
         同时把很多文件操作函数进行了权限控制,也不允许对某些关键文件的文件,比如/etc/passwd,
         但是默认的php.ini是没有打开安全模式的,我们把它打开:
         safe_mode = on
         2) 用户组安全
         当safe_mode打开时,safe_mode_gid被关闭,那么php脚本能够对文件进行访问,而且相同
         组的用户也能够对文件进行访问。
         建议设置为:
         safe_mode_gid = off
         如果不进行设置,可能我们无法对我们服务器网站目录下的文件进行操作了,比如我们需要
         对文件进行操作的时候。
         3) 安全模式下执行程序主目录
         如果安全模式打开了,但是却是要执行某些程序的时候,可以指定要执行程序的主目录:
         safe_mode_exec_dir = D:/usr/bin
         一般情况下是不需要执行什么程序的,所以推荐不要执行系统程序目录,可以指向一个目录,
         然后把需要执行的程序拷贝过去,比如:
         safe_mode_exec_dir = D:/tmp/cmd
         但是,我更推荐不要执行任何程序,那么就可以指向我们网页目录:
         safe_mode_exec_dir = 网页目录
         6) 关闭危险函数
         如果打开了安全模式,那么函数禁止是可以不需要的,但是我们为了安全还是考虑进去。比如,
         我们觉得不希望执行包括system()等在那的能够执行命令的php函数,或者能够查看php信息的
         phpinfo()等函数,那么我们就可以禁止它们:
         disable_functions = passthru,exec,system,phpinfo,popen,escapeshellcmd,escapeshellarg,
shell_exec,proc_open,proc_get_status

         如果你要禁止任何文件和目录的操作,那么可以关闭很多文件操作
         disable_functions = chdir,chroot,dir,getcwd,opendir,readdir,scandir,fopen,unlink,delete,copy,mkdir, rmdir,rename,file,file_get_contents,fputs,fwrite,chgrp,chmod,chown
         以上只是列了部分不叫常用的文件处理函数,你也可以把上面执行命令函数和这个函数结合,
         就能够抵制大部分的phpshell了。
         7) 关闭PHP版本信息在http头中的泄漏
         我们为了防止黑客获取服务器中php版本的信息,可以关闭该信息斜路在http头中:
         expose_php = Off
         比如黑客在 telnet www.12345.com 80 的时候,那么将无法看到PHP的信息。
         完毕!
返回
返回页面顶部
 
热门栏目: 7G电信服务器合租 7G双线服务器合租 10G西安服务器合租 10G上海服务器合租 虚拟主机
Copyright © 2006  旗下 服务器合租服务中心 All Rights Reserved.陕ICP备06009288