国产成人精品在线-国产成人精品综合-国产成人精品综合久久久-国产成人精品综合在线-天天做日日爱夜夜爽-天天做日日干

你好,歡迎光臨綠色健康資訊服務(wù)!
重要通知 :
這里是填寫通知!
電商百科
當(dāng)前位置 : 首頁 > 最新動態(tài) > 電商百科
php加固
發(fā)布時間 : 2022-01-22 11:00:29 瀏覽量 :

PHP應(yīng)用部署后,開發(fā)者或者運維人員應(yīng)該時刻關(guān)注PHP方面的漏洞消息,升級PHP版本,對PHP環(huán)境進行安全加固。本文將給大家介紹如何從WEB安全方面讓你的網(wǎng)站更堅固更安全。upC至寶多肽【購買及代理】仁德康泰至寶多肽

1.啟用 PHP 的安全模式upC至寶多肽【購買及代理】仁德康泰至寶多肽

PHP 環(huán)境提供的安全模式是一個非常重要的內(nèi)嵌安全機制,PHP 安全模式能有效控制一些 PHP 環(huán)境中的函數(shù)(例如system()函數(shù)),對大部分的文件操作函數(shù)進行權(quán)限控制,同時不允許對某些關(guān)鍵文件進行修改(例如 /etc/passwd)。但是,默認(rèn)的 php.ini 配置文件并沒有啟用安全模式。upC至寶多肽【購買及代理】仁德康泰至寶多肽

您可以通過修改 php.ini 配置文件啟用 PHP 安全模式:upC至寶多肽【購買及代理】仁德康泰至寶多肽

safe_mode = on

2.用戶組安全upC至寶多肽【購買及代理】仁德康泰至寶多肽

當(dāng)您啟用安全模式后,如果safe_mode_gid選項被關(guān)閉,PHP 腳本能夠?qū)ξ募M行訪問,且相同用戶組的用戶也能夠?qū)υ撐募M行訪問。upC至寶多肽【購買及代理】仁德康泰至寶多肽

因此,建議您將該選項設(shè)置為關(guān)閉狀態(tài):upC至寶多肽【購買及代理】仁德康泰至寶多肽

safe_mode_gid = off

注意: 該選項參數(shù)僅適用于 Linux 操作系統(tǒng)。upC至寶多肽【購買及代理】仁德康泰至寶多肽

如果不進行該設(shè)置,您可能無法對服務(wù)器網(wǎng)站目錄下的文件進行操作。upC至寶多肽【購買及代理】仁德康泰至寶多肽

3.安全模式下執(zhí)行程序主目錄upC至寶多肽【購買及代理】仁德康泰至寶多肽

如果啟用了安全模式后,想要執(zhí)行某些程序的時候,可以指定需要執(zhí)行程序的主目錄,例如:upC至寶多肽【購買及代理】仁德康泰至寶多肽

safe_mode_exec_dir = /usr/bin

一般情況下,如果不需要執(zhí)行什么程序,建議您不要指定執(zhí)行系統(tǒng)程序的目錄。您可以指定一個目錄,然后把需要執(zhí)行的程序拷貝到這個目錄即可,例如:upC至寶多肽【購買及代理】仁德康泰至寶多肽

safe_mode_exec_dir = /temp/cmd

但是,更推薦您不要執(zhí)行任何程序。這種情況下,只需要將執(zhí)行目錄指向網(wǎng)頁目錄即可:upC至寶多肽【購買及代理】仁德康泰至寶多肽

safe_mode_exec_dir = /usr/www

注意:執(zhí)行目錄的路徑以您實際操作系統(tǒng)目錄路徑為準(zhǔn)。upC至寶多肽【購買及代理】仁德康泰至寶多肽

4.安全模式下包含文件upC至寶多肽【購買及代理】仁德康泰至寶多肽

如果您需要在安全模式下包含某些公共文件,您只需要修改以下選項即可:upC至寶多肽【購買及代理】仁德康泰至寶多肽

safe_mode_include_dir = /usr/www/include/

一般情況下,PHP 腳本中包含的文件都是在程序已經(jīng)寫好的,可以根據(jù)您的具體需要進行設(shè)置。upC至寶多肽【購買及代理】仁德康泰至寶多肽

5.控制 PHP 腳本能訪問的目錄upC至寶多肽【購買及代理】仁德康泰至寶多肽

使用open_basedir選項能夠控制 PHP 腳本只能訪問指定的目錄,這樣能夠避免 PHP 腳本訪問不應(yīng)該訪問的文件,一定程度下降低了 phpshell 的危害。一般情況下,可以設(shè)置為只能訪問網(wǎng)站目錄:upC至寶多肽【購買及代理】仁德康泰至寶多肽

open_basedir = /usr/www

6.關(guān)閉危險函數(shù)upC至寶多肽【購買及代理】仁德康泰至寶多肽

如果您啟用了安全模式,那么可以不需要設(shè)置函數(shù)禁止,但為了安全考慮,還是建議您進行相關(guān)設(shè)置。例如,您不希望執(zhí)行包括system()等在內(nèi)的執(zhí)行命令的 PHP 函數(shù),以及能夠查看 PHP 信息的phpinfo()等函數(shù),那么您可以通過以下設(shè)置禁止這些函數(shù):upC至寶多肽【購買及代理】仁德康泰至寶多肽

disable_functions = system, passthru, exec, shell_exec, popen, phpinfo, escapeshellarg, escapeshellcmd, proc_close, proc_open, dl

如果您想要禁止對于任何文件和目錄的操作,那么您可以關(guān)閉以下文件相關(guān)操作。upC至寶多肽【購買及代理】仁德康泰至寶多肽

disable_functions = chdir, chroot, dir, getcwd, opendir, readdir, scandir, fopen, unlink, delete, copy, mkdir, rmdir, rename, file, file_get_contents, fputs, fwrite, chgrp,chmod, chown

注意: 以上設(shè)置中只列舉了部分比較常用的文件處理函數(shù),您也可以將上面的執(zhí)行命令函數(shù)和這些文件處理函數(shù)相結(jié)合,就能給抵制大部分的 phpshell 威脅。upC至寶多肽【購買及代理】仁德康泰至寶多肽

7.關(guān)閉 PHP 版本信息在 HTTP 頭中的泄露upC至寶多肽【購買及代理】仁德康泰至寶多肽

為了防止黑客獲取服務(wù)器中 PHP 版本的信息,您可以禁止該信息在 HTTP 頭部內(nèi)容中泄露:upC至寶多肽【購買及代理】仁德康泰至寶多肽

expose_php = off

這樣設(shè)置之后,黑客在執(zhí)行telnet <domain> 80嘗試連接您的服務(wù)器的時候,將無法看到 PHP 的版本信息。upC至寶多肽【購買及代理】仁德康泰至寶多肽

8.關(guān)閉注冊全局變量upC至寶多肽【購買及代理】仁德康泰至寶多肽

在 PHP 環(huán)境中提交的變量,包括使用 POST 或者 GET 命令提交的變量,都將自動注冊為全局變量,能夠被直接訪問。這對您的服務(wù)器是非常不安全的,因此建議您將注冊全局變量的選項關(guān)閉,禁止將所提交的變量注冊為全局變量。upC至寶多肽【購買及代理】仁德康泰至寶多肽

register_globals = off

注意: 該選項參數(shù)在 PHP 5.3 以后的版本中已被移除。upC至寶多肽【購買及代理】仁德康泰至寶多肽

當(dāng)然,如果這樣設(shè)置之后,獲取對應(yīng)變量的時候就需要采取合理方式。例如,獲取 GET 命令提交的變量 var,就需要使用$_GET['var']命令來進行獲取,在進行 PHP 程序設(shè)計時需要注意。upC至寶多肽【購買及代理】仁德康泰至寶多肽

9.SQL 注入防護upC至寶多肽【購買及代理】仁德康泰至寶多肽

SQL 注入是一個非常危險的問題,小則造成網(wǎng)站后臺被入侵,重則導(dǎo)致整個服務(wù)器淪陷。upC至寶多肽【購買及代理】仁德康泰至寶多肽

magic_quotes_gpc選項默認(rèn)是關(guān)閉的。如果打開該選項,PHP 將自動把用戶提交對 SQL 查詢的請求進行轉(zhuǎn)換(例如,把 ’ 轉(zhuǎn)換為 \’ 等),這對于防止 SQL 注入攻擊有很大作用,因此建議您將該選項設(shè)置為:upC至寶多肽【購買及代理】仁德康泰至寶多肽

magic_quotes_gpc = on

注意: 該選項參數(shù)在 PHP 5.4.0 以后的版本中已被移除。upC至寶多肽【購買及代理】仁德康泰至寶多肽

所以最好使用PDO預(yù)處理方式處理SQL查詢。upC至寶多肽【購買及代理】仁德康泰至寶多肽

10.錯誤信息控制upC至寶多肽【購買及代理】仁德康泰至寶多肽

一般 PHP 環(huán)境在沒有連接到數(shù)據(jù)庫或者其他情況下會有錯誤提示信息,錯誤信息中可能包含 PHP 腳本當(dāng)前的路徑信息或者查詢的 SQL 語句等信息,這類信息如果暴露給黑客是不安全的,因此建議您禁止該錯誤提示:upC至寶多肽【購買及代理】仁德康泰至寶多肽

display_errors = Off

如果您確實要顯示錯誤信息,一定要設(shè)置顯示錯誤信息的級別。例如,只顯示警告以上的錯誤信息:upC至寶多肽【購買及代理】仁德康泰至寶多肽

error_reporting = E_WARNING & E_ERROR

注意: 強烈建議您關(guān)閉錯誤提示信息。upC至寶多肽【購買及代理】仁德康泰至寶多肽

11.錯誤日志upC至寶多肽【購買及代理】仁德康泰至寶多肽

建議您在關(guān)閉錯誤提示信息后,對于錯誤信息進行記錄,便于排查服務(wù)器運行異常的原因:upC至寶多肽【購買及代理】仁德康泰至寶多肽

log_errors = On

同時,需要設(shè)置錯誤日志存放的目錄,建議您將 PHP 錯誤日志與 Apache 的日志存放在同一目錄下:upC至寶多肽【購買及代理】仁德康泰至寶多肽

error_log = /usr/local/apache2/logs/php_error.log

注意: 該文件必須設(shè)置允許 Apache 用戶或用戶組具有寫的權(quán)限。upC至寶多肽【購買及代理】仁德康泰至寶多肽

php.ini參數(shù)設(shè)置

disable_functions

這個配置我們需要修改的文件是php.iniupC至寶多肽【購買及代理】仁德康泰至寶多肽

禁用了這個函數(shù)upC至寶多肽【購買及代理】仁德康泰至寶多肽

 upC至寶多肽【購買及代理】仁德康泰至寶多肽

沒禁用phpinfo這個函數(shù)upC至寶多肽【購買及代理】仁德康泰至寶多肽

 upC至寶多肽【購買及代理】仁德康泰至寶多肽

重啟Apache,是剛才的函數(shù)生效upC至寶多肽【購買及代理】仁德康泰至寶多肽

可以看到以及無法訪問了upC至寶多肽【購買及代理】仁德康泰至寶多肽

 upC至寶多肽【購買及代理】仁德康泰至寶多肽

Php里面有很多函數(shù)可以執(zhí)行系統(tǒng)命令,這樣的函數(shù)有system,exec,exec_shell(執(zhí)行系統(tǒng)命令的函數(shù))假設(shè)php環(huán)境里面有使用這樣的函數(shù),就可以直接對操作系統(tǒng)執(zhí)行命令。比如添加用戶,執(zhí)行操作系統(tǒng)權(quán)限等操作。如果這些函數(shù)使用上有了問題,安攻擊者可以控制函數(shù)對命令的操作,這樣的話就能達到對操作系統(tǒng)的攻擊。upC至寶多肽【購買及代理】仁德康泰至寶多肽

剛才我們通過函數(shù)禁用的配置,就可以把這些有敏感操作的函數(shù)都禁用了,這樣的話就能加強我們對php的安全。upC至寶多肽【購買及代理】仁德康泰至寶多肽


open_basedir

basedir就是基準(zhǔn)目錄,能打開的基準(zhǔn)目錄,我們是可以進行配置的,在沒有進行這個配置之前,我們看看有沒有作用。我們可以看到,我們已經(jīng)跳出了web目錄,而讀到了/etc下的password文件upC至寶多肽【購買及代理】仁德康泰至寶多肽

 upC至寶多肽【購買及代理】仁德康泰至寶多肽

我們現(xiàn)在來配置一下,配置的原則是,必須要有根目錄upC至寶多肽【購買及代理】仁德康泰至寶多肽

 upC至寶多肽【購買及代理】仁德康泰至寶多肽

重啟Apache,我們再來訪問upC至寶多肽【購買及代理】仁德康泰至寶多肽

發(fā)現(xiàn)已經(jīng)訪問不了,它的動作已經(jīng)被禁止在/var/www和/tmp目錄下upC至寶多肽【購買及代理】仁德康泰至寶多肽

 upC至寶多肽【購買及代理】仁德康泰至寶多肽

safe_mode

安全模式,和我們剛才禁用效果差不多,只是它內(nèi)置已經(jīng)禁用了很多函數(shù)。safe_mode可以打開為on,但因為它禁用的函數(shù)比較多,可能會影響我們程序的正常運行,所以一般情況下不建議打開安全模式。upC至寶多肽【購買及代理】仁德康泰至寶多肽

其他配置:upC至寶多肽【購買及代理】仁德康泰至寶多肽
1.disable_functions = passthru,exec,system,chroot,chgrp,chown,shell_exec,proc_open,proc_get_status,upC至寶多肽【購買及代理】仁德康泰至寶多肽

ini_alter,ini_restore,dl,openlog,syslog,readlink,symlink,popepassthru,stream_socket_server,fsocket,phpinfo #禁用的函數(shù)upC至寶多肽【購買及代理】仁德康泰至寶多肽
2.expose_php = off            #避免暴露PHP信息upC至寶多肽【購買及代理】仁德康泰至寶多肽
3.display_errors = off        #關(guān)閉錯誤信息提示upC至寶多肽【購買及代理】仁德康泰至寶多肽
4.register_globals = off      #關(guān)閉全局變量upC至寶多肽【購買及代理】仁德康泰至寶多肽
5.enable_dl = off             #不允許調(diào)用dlupC至寶多肽【購買及代理】仁德康泰至寶多肽
6.allow_url_include = off     #避免遠(yuǎn)程調(diào)用文件upC至寶多肽【購買及代理】仁德康泰至寶多肽
7.session.cookie_httponly = 1 #http only開啟upC至寶多肽【購買及代理】仁德康泰至寶多肽
8.upload_tmp_dir = /tmp       #明確定義upload目錄upC至寶多肽【購買及代理】仁德康泰至寶多肽
9.open_basedir = ./:/tmp:/home/wwwroot/ #限制用戶訪問的目錄upC至寶多肽【購買及代理】仁德康泰至寶多肽

  說明:本站部分內(nèi)容為會員轉(zhuǎn)載發(fā)布,如有損害您原創(chuàng)內(nèi)容,需要刪除,請聯(lián)系我們

  建議:本站分享的產(chǎn)品是食品,不能代替藥物。有一定的調(diào)理作用,但不保證每個人服用后有同樣的效果。分享的案例均轉(zhuǎn)自互聯(lián)網(wǎng),如您有大病,建議您去看醫(yī)生!我們理念是平時要注重保健!

  提示:為了您的健康,克制不良的生活習(xí)慣,戒煙、限酒,不吃各種油炸食品、方便面、燒烤肉類、少吃工廠的各種加工食品,多吃新鮮蔬菜、水果,適當(dāng)增加粗糧,配合服用等,詳情咨詢客服!

TAG: php加固
亚欧成人毛片一区二区三区四区 | 免费一级生活片| 精品国产一级毛片| 99色视频在线观看| 二级片在线观看| 成人a级高清视频在线观看| 午夜激情视频在线观看| 亚洲www美色| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 欧美日本免费| 国产麻豆精品高清在线播放| 久草免费在线视频| 国产91丝袜在线播放0| 亚欧乱色一区二区三区| 韩国三级视频在线观看| 国产亚洲精品aaa大片| 精品视频一区二区三区免费| 日韩免费在线| 日本伦理黄色大片在线观看网站| 日韩中文字幕在线观看视频| 午夜家庭影院| 美女免费毛片| 九九九国产| 精品国产一级毛片| 久久精品免视看国产成人2021| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 四虎论坛| 久久国产影院| 国产91素人搭讪系列天堂| 欧美大片一区| 久久国产精品永久免费网站| 香蕉视频一级| 高清一级做a爱过程不卡视频| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产不卡在线观看| 天天做日日爱夜夜爽| 九九精品久久| 免费一级片在线观看| 午夜激情视频在线观看 | 91麻豆精品国产综合久久久| 91麻豆爱豆果冻天美星空| 欧美激情一区二区三区中文字幕| 国产高清视频免费| 91麻豆爱豆果冻天美星空| 成人a大片高清在线观看| 青青久在线视频| 精品毛片视频| 国产伦久视频免费观看视频| 国产精品1024在线永久免费| 久久国产精品永久免费网站| 欧美国产日韩在线| 日韩专区第一页| 天天做日日爱夜夜爽| 成人免费福利片在线观看| 久久99欧美| 久久国产精品自由自在| 九九九网站| 精品视频在线观看一区二区三区| 精品视频免费看| 国产a视频| 高清一级做a爱过程不卡视频| 成人免费网站视频ww| 国产91精品系列在线观看| 尤物视频网站在线| 免费毛片播放| 二级特黄绝大片免费视频大片| 日本免费乱理伦片在线观看2018| 韩国三级香港三级日本三级| 国产网站在线| 99色播| 日本特黄特色aaa大片免费| 韩国三级一区| 尤物视频网站在线| 日韩专区亚洲综合久久| 日韩中文字幕一区二区不卡| 日本伦理片网站| 日韩专区在线播放| a级毛片免费观看网站| 高清一级淫片a级中文字幕| 日韩中文字幕在线亚洲一区 | 国产成+人+综合+亚洲不卡| a级毛片免费全部播放| 精品在线视频播放| 日韩av东京社区男人的天堂| 九九精品久久| 日本在线不卡免费视频一区| 午夜欧美成人香蕉剧场| 日韩在线观看免费| 二级特黄绝大片免费视频大片| 四虎影视库国产精品一区| 成人高清视频在线观看| 成人免费福利片在线观看| 亚欧成人毛片一区二区三区四区 | 日本特黄特黄aaaaa大片| 九九久久99| 高清一级做a爱过程不卡视频| 99久久精品费精品国产一区二区| 日韩男人天堂| 免费毛片基地| 国产成人女人在线视频观看| 欧美爱色| 久久久久久久久综合影视网| 亚洲 激情| 999久久66久6只有精品| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 午夜欧美成人久久久久久| 久久成人综合网| 欧美激情中文字幕一区二区| 日韩男人天堂| 国产一区二区精品| 亚欧成人乱码一区二区| 久久久久久久男人的天堂| 欧美激情一区二区三区中文字幕| 日本免费乱理伦片在线观看2018| 日本特黄特色aa大片免费| 色综合久久手机在线| 成人免费一级毛片在线播放视频| 日本特黄一级| 精品久久久久久中文| 欧美激情中文字幕一区二区| 高清一级淫片a级中文字幕| 亚洲精品永久一区| 亚洲女初尝黑人巨高清在线观看| 成人免费观看男女羞羞视频| 精品国产一区二区三区国产馆| a级毛片免费全部播放| 国产精品免费精品自在线观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日本特黄特黄aaaaa大片| 91麻豆tv| 精品视频在线看 | 夜夜操网| 欧美一级视频免费| 亚欧乱色一区二区三区| 韩国三级香港三级日本三级la| 国产网站免费观看| 日韩在线观看视频黄| 天天做人人爱夜夜爽2020毛片| 欧美一区二区三区在线观看| 天堂网中文在线| 99久久视频| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 精品视频在线观看视频免费视频| 黄色福利| 九九精品久久| 国产91精品系列在线观看| 国产精品免费精品自在线观看| 精品国产一区二区三区久| 久久精品道一区二区三区| 美女被草网站| 精品视频在线观看一区二区三区| 久久国产精品自由自在| 欧美激情一区二区三区在线播放 | 久久久久久久男人的天堂| 欧美日本免费| 国产一级生活片| 一级女人毛片人一女人| 免费国产在线观看| 国产不卡精品一区二区三区| 亚洲天堂在线播放| 成人免费观看视频| 日韩在线观看免费完整版视频| 台湾毛片| 九九久久99| 日韩欧美一及在线播放| 青青久久国产成人免费网站| 亚洲女初尝黑人巨高清在线观看| 欧美激情一区二区三区视频 | 国产极品精频在线观看| 成人a大片高清在线观看| 毛片电影网| 国产一区二区精品久久91| 精品国产一区二区三区久久久狼| 日本免费乱人伦在线观看| 一本高清在线| 欧美激情一区二区三区在线播放 | 日本在线www| 日本在线不卡免费视频一区| 日韩欧美一及在线播放| 国产高清在线精品一区二区| 超级乱淫黄漫画免费| 久久国产精品自由自在| 国产精品1024永久免费视频| 欧美日本免费| 深夜做爰性大片中文| 国产精品自拍在线| 九九久久国产精品大片| 精品久久久久久综合网| 美女免费精品视频在线观看| 久久精品欧美一区二区| 九九免费精品视频| 精品视频免费在线| 国产麻豆精品hdvideoss| 天天做日日爱| 国产伦精品一区二区三区在线观看| 99久久精品国产高清一区二区| 可以免费看污视频的网站| 日韩免费在线视频| 91麻豆爱豆果冻天美星空| 精品国产一区二区三区精东影业|