亚洲综合原千岁中文字幕_国产精品99久久久久久久vr_无码人妻aⅴ一区二区三区浪潮_成人h动漫精品一区二区三

主頁 > 知識庫 > Linux下PHP網(wǎng)站服務(wù)器安全配置加固防護方法【推薦】

Linux下PHP網(wǎng)站服務(wù)器安全配置加固防護方法【推薦】

熱門標(biāo)簽:新余高德地圖標(biāo)注怎么修改 高德地圖標(biāo)注好做嗎 大連400電話如何申請 電銷機器人價值 外呼系統(tǒng)坐席費計入會計哪個科目 如何分析地圖標(biāo)注 電銷機器人怎么接線路 撫順地圖標(biāo)注 達亞電銷機器人官網(wǎng)

PHP被廣泛用于各種Web開發(fā)。而當(dāng)服務(wù)器端腳本配置錯誤時會出現(xiàn)各種問題。現(xiàn)今,大部分Web服務(wù)器是基于Linux環(huán)境下運行(比如:Ubuntu,Debian等)。

本文詳細總結(jié)了PHP網(wǎng)站在Linux服務(wù)器上面的安全配置,包含PHP安全、mysql數(shù)據(jù)庫安全、web服務(wù)器安全、木馬查殺和防范等,很好很強大很安全。(如果需要深入的安全部署建議找專業(yè)做安全的國內(nèi)公司如:Sinesafe,綠盟,啟明星辰等等都是比較不錯的專業(yè)做網(wǎng)站安全的公司)

PHP安全配置

1. 確保運行php的用戶為一般用戶,如www

2. php.ini參數(shù)設(shè)置

disable_functions = passthru,exec,system,chroot,chgrp,chown,shell_exec,proc_open,proc_get_status,ini_alter,ini_restore,dl,openlog,syslog,readlink,symlink,popepassthru,stream_socket_server,fsocket,phpinfo #禁用的函數(shù)

expose_php = off #避免暴露PHP信息

display_errors = off #關(guān)閉錯誤信息提示

register_globals = off #關(guān)閉全局變量

enable_dl = off #不允許調(diào)用dl

allow_url_include = off #避免遠程調(diào)用文件

session.cookie_httponly = 1 #http only開啟

upload_tmp_dir = /tmp#明確定義upload目錄

open_basedir = ./:/tmp:/home/wwwroot/#限制用戶訪問的目錄

open_basedir參數(shù)詳解

open_basedir可將用戶訪問文件的活動范圍限制在指定的區(qū)域,通常是其家目錄的路徑,也可用符號"."來代表當(dāng)前目錄。注意用open_basedir指定的限制實際上是前綴,而不是目錄名。

舉例來說: 若"open_basedir = /home/wwwroot", 那么目錄"/home/wwwroot"和"/home/wwwroot1"都是可以訪問的。所以如果要將訪問限制在僅為指定的目錄,請用斜線結(jié)束路徑名。

注意:

從網(wǎng)上獲取的資料來看,open_basedir會對php操作io的性能產(chǎn)生很大的影響。研究資料表明,配置了php_basedir的腳本io執(zhí)行速度會比沒有配置的慢10倍甚至更多,請大家自己衡量

open_basedir也可以同時設(shè)置多個目錄, 在Windows中用分號分隔目錄,在任何其它系統(tǒng)中用冒號分隔目錄。當(dāng)其作用于Apache模塊時,父目錄中的open_basedir路徑自動被繼承。

MySQL安全設(shè)置

1. MySQL版本的選擇

在正式生產(chǎn)環(huán)境中,禁止使用4.1系列的MySQL數(shù)據(jù)庫。至少需要使用5.1.39或以上版本。

2. 網(wǎng)絡(luò)和端口的配置

在數(shù)據(jù)庫只需供本機使用的情況下,使用–skip-networking參數(shù)禁止監(jiān)聽網(wǎng)絡(luò) 。

3. 確保運行MySQL的用戶為一般用戶,如mysql,注意存放數(shù)據(jù)目錄權(quán)限為mysql

vi/etc/my.cnf 
user = mysql 

4. 開啟mysql二進制日志,在誤刪除數(shù)據(jù)的情況下,可以通過二進制日志恢復(fù)到某個時間點

vi/etc/my.cnf 
log_bin = mysql-bin 
expire_logs_days = 7 

5. 認證和授權(quán)

(1) 禁止root賬號從網(wǎng)絡(luò)訪問數(shù)據(jù)庫,root賬號只允許來自本地主機的登陸。

mysql>grantallprivilegeson*.* toroot @localhost identified by'password'withgrantoption; 
mysql>flush priveleges; 

(2) 刪除匿名賬號和空口令賬號

mysql>USE mysql; 
mysql>deletefromuserwhereUser=; 
mysql>deletefromuserwherePassword=; 
mysql>deletefromdb whereUser=; 

web服務(wù)器安全

確保運行Nginx或者Apache的用戶為一般用戶,如www,注意存放數(shù)據(jù)目錄權(quán)限為www

防止sql注入

if( $query_string ~* ".*[\;'\&;\&;].*"){ 
return404; 
} 

關(guān)閉存放數(shù)據(jù)上傳等目錄的PHP解析

location ~* ^/(attachments|data)/.*\.(php|php5)${ 
deny all; 
} 

針對Apache:關(guān)閉圖片目錄/上傳等目錄的PHP解析

order allow,deny 
Deny from all 

木馬查殺和防范

php木馬快速查找命令

grep-r --include=*.php '[^a-z]eval($_POST'/home/wwwroot/ 
grep-r --include=*.php 'file_put_contents(.*$_POST\[.*\]);'/home/wwwroot/ 

利用find mtime查找最近兩天或者發(fā)現(xiàn)木馬的這幾天,有哪些PHP文件被修改

find-mtime -2 -typef -name \*.php 

防范:

1. 做好之前的安全措施,比如禁用相關(guān)PHP函數(shù)等

2. 改變目錄和文件屬性

find-typef -name \*.php -execchomd 644 {} \; 
find-typed -execchmod755 {} \; 
chown-R www.www /home/wwwroot/www.waitalone.cn 

3. 為防止跨站感染,需要做虛擬主機目錄隔離

(1) nginx的簡單實現(xiàn)方法

利用nginx跑多個虛擬主機,習(xí)慣的php.ini的open_basedir配置:

open_basedir = ./:tmp:/home/wwwroot/ 

注:/home/wwwroot/是放置所有虛擬主機的web路徑

黑客可以利用任何一個站點的webshell進入到/home/wwwroot/目錄下的任何地方,這樣對各個虛擬主機的危害就很大

例如: /data/www/wwwroot目錄下有2個虛擬主機

修改php.ini

open_basedir = ./:/tmp:/home/wwwroot/www.sinesafe.com:/home/wwwroot/back.sinesafe.com 

這樣用戶上傳webshell就無法跨目錄訪問了。

(2) Apache的實現(xiàn)方法,控制跨目錄訪問

在虛擬機主機配置文件中加入

php_admin_value open_basedir "/tmp:/home/wwwroot/www.sinesafe.com"

總結(jié)

以上所述是小編給大家介紹的Linux下PHP網(wǎng)站服務(wù)器安全配置加固防護方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復(fù)大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!

標(biāo)簽:新鄉(xiāng) 湖南 遼源 楊凌 南通 衡水 海東 黃石

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Linux下PHP網(wǎng)站服務(wù)器安全配置加固防護方法【推薦】》,本文關(guān)鍵詞  Linux,下,PHP,網(wǎng)站,服務(wù)器,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Linux下PHP網(wǎng)站服務(wù)器安全配置加固防護方法【推薦】》相關(guān)的同類信息!
  • 本頁收集關(guān)于Linux下PHP網(wǎng)站服務(wù)器安全配置加固防護方法【推薦】的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    国产综合91天堂亚洲国产| 国产成人精品综合| 国产成人啪精品| 日韩在线观看视频黄| 999精品视频在线| 美女免费精品高清毛片在线视| 国产一区精品| 久久99中文字幕| 国产精品自拍在线观看| 九九免费精品视频| 香蕉视频久久| 九九热国产视频| 国产91精品系列在线观看| 国产一级强片在线观看| 九九九国产| 日本免费乱人伦在线观看| 成人高清视频在线观看| 精品国产一区二区三区免费 | 成人免费高清视频| 日韩在线观看免费| 亚洲第一色在线| 久久精品人人做人人爽97| 国产福利免费观看| 中文字幕97| 欧美a级v片不卡在线观看| 精品视频免费在线| 天天做人人爱夜夜爽2020| 九九精品久久久久久久久| 精品视频免费看| 高清一级片| 99色视频在线观看| 国产91丝袜高跟系列| 欧美a级片免费看| 国产一区二区精品在线观看| 亚洲女人国产香蕉久久精品| 日韩在线观看免费| 青青久热| 国产国语在线播放视频| 欧美日本二区| 日韩av成人| 精品国产三级a∨在线观看| 国产亚洲免费观看| 亚洲精品永久一区| 天天色色网| 91麻豆精品国产自产在线| 国产成人精品综合在线| 国产国语在线播放视频| 国产不卡在线观看| 夜夜操网| 成人影视在线观看| 国产视频一区在线| 黄视频网站在线看| 天天做日日爱| 国产不卡高清| 国产网站免费观看| 一级片免费在线观看视频| 亚洲精品中文一区不卡| 999久久66久6只有精品| 免费一级片在线| 国产精品自拍亚洲| 国产网站在线| 天天做日日爱| 欧美另类videosbestsex高清| 国产伦精品一区二区三区无广告 | 黄视频网站在线看| 精品视频一区二区| 久久精品大片| 国产一区二区精品久| 国产91精品露脸国语对白| 久久99中文字幕久久| 国产极品白嫩美女在线观看看| 亚飞与亚基在线观看| 欧美日本免费| 欧美另类videosbestsex高清| 国产网站免费视频| 成人免费观看男女羞羞视频| 色综合久久天天综合观看| 四虎影视久久久免费| 美女被草网站| 国产一区二区精品久久91| 免费的黄色小视频| 青草国产在线观看| 久久精品欧美一区二区| 国产成人精品综合| 亚飞与亚基在线观看| 在线观看成人网| 亚洲精品中文一区不卡| 一级女性全黄久久生活片| 国产视频一区在线| 欧美α片无限看在线观看免费| 国产视频一区二区在线观看| 亚洲精品久久玖玖玖玖| 欧美α片无限看在线观看免费| 久久国产精品自线拍免费| 日韩免费在线| 九九精品影院| 欧美大片一区| 欧美激情在线精品video| 香蕉视频久久| 精品视频在线观看免费| 午夜激情视频在线观看| 国产伦理精品| 亚洲 欧美 成人日韩| 91麻豆精品国产自产在线| 国产不卡高清| 亚洲精品永久一区| 欧美一级视| 国产视频网站在线观看| 色综合久久天天综合绕观看| 亚欧成人乱码一区二区| 日本特黄特黄aaaaa大片 | 韩国三级香港三级日本三级| 一a一级片| 日韩在线观看免费| 国产欧美精品午夜在线播放| 高清一级片| 久久99欧美| 黄色免费三级| 精品久久久久久中文| 久草免费资源| 天天色色网| 国产视频一区二区在线播放| 日韩专区第一页| 欧美a级片视频| 超级乱淫伦动漫| 韩国三级视频网站| 黄色福利| 天天做日日爱| 日本特黄特色aaa大片免费| 欧美a级v片不卡在线观看| 久草免费在线观看| 国产国产人免费视频成69堂| 国产精品123| 你懂的国产精品| 韩国三级一区| 日本伦理片网站| 久久精品道一区二区三区| 日韩av成人| 成人免费观看视频| 国产精品自拍一区| 亚欧成人乱码一区二区| 黄色福利片| 午夜激情视频在线观看| 国产麻豆精品视频| 亚洲www美色| 91麻豆精品国产自产在线观看一区| 91麻豆tv| 一级女人毛片人一女人| 精品国产三级a∨在线观看| 色综合久久天天综合绕观看| 精品视频在线观看一区二区三区| 国产福利免费观看| 你懂的国产精品| 亚欧视频在线| 成人在免费观看视频国产| 成人影视在线观看| 久久精品免视看国产成人2021| 一本高清在线| 亚洲天堂免费| 青青久热| 一级毛片看真人在线视频| 国产亚洲精品成人a在线| 国产精品1024在线永久免费| 日本免费乱人伦在线观看| 一级女性全黄生活片免费| 日本在线不卡视频| 国产成人精品综合久久久| 午夜激情视频在线观看| 日韩在线观看免费| 久久精品免视看国产明星| 91麻豆精品国产综合久久久| 黄色免费三级| 九九精品在线| 99色播| 国产不卡在线观看| 久久福利影视| 久草免费资源| 成人在免费观看视频国产| 免费一级片在线观看| 亚欧视频在线| 一本高清在线| 精品久久久久久免费影院| 久久精品成人一区二区三区| 亚洲 男人 天堂| 二级片在线观看| 日韩女人做爰大片| 成人免费观看网欧美片| 国产视频一区在线| 日日日夜夜操| 午夜精品国产自在现线拍| 亚洲 国产精品 日韩| 精品视频一区二区三区免费| 国产一区二区精品| 国产一区二区精品尤物| 亚洲第一页色| 精品国产一区二区三区久久久蜜臀 | 国产精品免费精品自在线观看| 日本特黄特黄aaaaa大片| 二级片在线观看| 欧美爱色|