国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > 網(wǎng)站 > Apache > 正文

Linux下的Apache與PHP安全設(shè)置技巧

2024-08-27 18:23:41
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友
Linux下的Apache與PHP安全設(shè)置技巧,都是一些比較重要的細(xì)節(jié)。為了讓你的服務(wù)器更安全,一定要注意下。 (1) safe_mode: 以安全模式運(yùn)行php;

在php.ini文件中使用如下
safe_mode = On (使用安全模式)
safe_mode = Off (關(guān)閉安全模式)
在apache的httpd.conf中VirtualHost的相應(yīng)設(shè)置方法
php_admin_flag safe_mode On (使用安全模式)
php_admin_flag safe_mode Off (關(guān)閉安全模式)
或者:
php_admin_value safe_mode 1 (使用安全模式)
php_admin_value safe_mode 0 (關(guān)閉安全模式)

(2) safe_mode_include_dir: 無(wú)需UID/GID檢查的目錄;

(3) open_basedir: 將用戶可操作的文件限制在某目錄下;

a、在Apache的httpd.conf中Directory的相應(yīng)設(shè)置方法:
php_admin_value open_basedir /usr/local/apache/htdocs/:/tmp/
b、在php.ini中設(shè)置open_basedir = .:/tmp/, 這個(gè)設(shè)置表示允許
訪問(wèn)當(dāng)前目錄(即PHP文件所在目錄)和/tmp/目錄。

(4) disable_functions:設(shè)置禁用函數(shù);

典型的安全性配置
disable_functions = shell_exec,system,exec,passthru,show_source,get_cfg_var,dl
若允許用戶調(diào)試程序,則配置如下:
disable_functions = shell_exec,system,exec,passthru
(5) register_globals: 禁止注冊(cè)全局變量;

register_globals = On (自動(dòng)注冊(cè)為全局變量)
register_globals = Off (不可注冊(cè)為全局變量)
(6) magic_quotes_gpc: 令敏感字元轉(zhuǎn)義
magic_quotes_gpc = On
magic_quotes_gpc = Off
在Apache的httpd.conf中VirtualHost的相應(yīng)設(shè)置方法:
php_admin_flag magic_quotes_gpc on
或者:
php_admin_value magic_quotes_gpc 1
發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 右玉县| 彩票| 佛坪县| 银川市| 读书| 乳源| 剑川县| 祁阳县| 博客| 鄂尔多斯市| 鹤庆县| 资中县| 滦南县| 武川县| 永泰县| 东海县| 博爱县| 龙泉市| 北辰区| 墨脱县| 黔西县| 全南县| 台中县| 广昌县| 宜宾县| 霸州市| 红安县| 读书| 临漳县| 房山区| 通州市| 郑州市| 宜良县| 洛浦县| 景东| 新河县| 寻乌县| 广宗县| 舒城县| 米脂县| 竹北市|