婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Linux下PHP網站服務器安全配置加固防護方法【推薦】

Linux下PHP網站服務器安全配置加固防護方法【推薦】

熱門標簽:新余高德地圖標注怎么修改 高德地圖標注好做嗎 大連400電話如何申請 電銷機器人價值 外呼系統坐席費計入會計哪個科目 如何分析地圖標注 電銷機器人怎么接線路 撫順地圖標注 達亞電銷機器人官網

PHP被廣泛用于各種Web開發。而當服務器端腳本配置錯誤時會出現各種問題。現今,大部分Web服務器是基于Linux環境下運行(比如:Ubuntu,Debian等)。

本文詳細總結了PHP網站在Linux服務器上面的安全配置,包含PHP安全、mysql數據庫安全、web服務器安全、木馬查殺和防范等,很好很強大很安全。(如果需要深入的安全部署建議找專業做安全的國內公司如:Sinesafe,綠盟,啟明星辰等等都是比較不錯的專業做網站安全的公司)

PHP安全配置

1. 確保運行php的用戶為一般用戶,如www

2. php.ini參數設置

disable_functions = passthru,exec,system,chroot,chgrp,chown,shell_exec,proc_open,proc_get_status,ini_alter,ini_restore,dl,openlog,syslog,readlink,symlink,popepassthru,stream_socket_server,fsocket,phpinfo #禁用的函數

expose_php = off #避免暴露PHP信息

display_errors = off #關閉錯誤信息提示

register_globals = off #關閉全局變量

enable_dl = off #不允許調用dl

allow_url_include = off #避免遠程調用文件

session.cookie_httponly = 1 #http only開啟

upload_tmp_dir = /tmp#明確定義upload目錄

open_basedir = ./:/tmp:/home/wwwroot/#限制用戶訪問的目錄

open_basedir參數詳解

open_basedir可將用戶訪問文件的活動范圍限制在指定的區域,通常是其家目錄的路徑,也可用符號"."來代表當前目錄。注意用open_basedir指定的限制實際上是前綴,而不是目錄名。

舉例來說: 若"open_basedir = /home/wwwroot", 那么目錄"/home/wwwroot"和"/home/wwwroot1"都是可以訪問的。所以如果要將訪問限制在僅為指定的目錄,請用斜線結束路徑名。

注意:

從網上獲取的資料來看,open_basedir會對php操作io的性能產生很大的影響。研究資料表明,配置了php_basedir的腳本io執行速度會比沒有配置的慢10倍甚至更多,請大家自己衡量

open_basedir也可以同時設置多個目錄, 在Windows中用分號分隔目錄,在任何其它系統中用冒號分隔目錄。當其作用于Apache模塊時,父目錄中的open_basedir路徑自動被繼承。

MySQL安全設置

1. MySQL版本的選擇

在正式生產環境中,禁止使用4.1系列的MySQL數據庫。至少需要使用5.1.39或以上版本。

2. 網絡和端口的配置

在數據庫只需供本機使用的情況下,使用–skip-networking參數禁止監聽網絡 。

3. 確保運行MySQL的用戶為一般用戶,如mysql,注意存放數據目錄權限為mysql

vi/etc/my.cnf 
user = mysql 

4. 開啟mysql二進制日志,在誤刪除數據的情況下,可以通過二進制日志恢復到某個時間點

vi/etc/my.cnf 
log_bin = mysql-bin 
expire_logs_days = 7 

5. 認證和授權

(1) 禁止root賬號從網絡訪問數據庫,root賬號只允許來自本地主機的登陸。

mysql>grantallprivilegeson*.* toroot @localhost identified by'password'withgrantoption; 
mysql>flush priveleges; 

(2) 刪除匿名賬號和空口令賬號

mysql>USE mysql; 
mysql>deletefromuserwhereUser=; 
mysql>deletefromuserwherePassword=; 
mysql>deletefromdb whereUser=; 

web服務器安全

確保運行Nginx或者Apache的用戶為一般用戶,如www,注意存放數據目錄權限為www

防止sql注入

if( $query_string ~* ".*[\;'\&;\&;].*"){ 
return404; 
} 

關閉存放數據上傳等目錄的PHP解析

location ~* ^/(attachments|data)/.*\.(php|php5)${ 
deny all; 
} 

針對Apache:關閉圖片目錄/上傳等目錄的PHP解析

order allow,deny 
Deny from all 

木馬查殺和防范

php木馬快速查找命令

grep-r --include=*.php '[^a-z]eval($_POST'/home/wwwroot/ 
grep-r --include=*.php 'file_put_contents(.*$_POST\[.*\]);'/home/wwwroot/ 

利用find mtime查找最近兩天或者發現木馬的這幾天,有哪些PHP文件被修改

find-mtime -2 -typef -name \*.php 

防范:

1. 做好之前的安全措施,比如禁用相關PHP函數等

2. 改變目錄和文件屬性

find-typef -name \*.php -execchomd 644 {} \; 
find-typed -execchmod755 {} \; 
chown-R www.www /home/wwwroot/www.waitalone.cn 

3. 為防止跨站感染,需要做虛擬主機目錄隔離

(1) nginx的簡單實現方法

利用nginx跑多個虛擬主機,習慣的php.ini的open_basedir配置:

open_basedir = ./:tmp:/home/wwwroot/ 

注:/home/wwwroot/是放置所有虛擬主機的web路徑

黑客可以利用任何一個站點的webshell進入到/home/wwwroot/目錄下的任何地方,這樣對各個虛擬主機的危害就很大

例如: /data/www/wwwroot目錄下有2個虛擬主機

修改php.ini

open_basedir = ./:/tmp:/home/wwwroot/www.sinesafe.com:/home/wwwroot/back.sinesafe.com 

這樣用戶上傳webshell就無法跨目錄訪問了。

(2) Apache的實現方法,控制跨目錄訪問

在虛擬機主機配置文件中加入

php_admin_value open_basedir "/tmp:/home/wwwroot/www.sinesafe.com"

總結

以上所述是小編給大家介紹的Linux下PHP網站服務器安全配置加固防護方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網站的支持!

標簽:新鄉 湖南 遼源 楊凌 南通 衡水 海東 黃石

巨人網絡通訊聲明:本文標題《Linux下PHP網站服務器安全配置加固防護方法【推薦】》,本文關鍵詞  Linux,下,PHP,網站,服務器,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Linux下PHP網站服務器安全配置加固防護方法【推薦】》相關的同類信息!
  • 本頁收集關于Linux下PHP網站服務器安全配置加固防護方法【推薦】的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    亚洲另类中文字| 欧美视频一区二区在线观看| 国产一区激情在线| 国产精品久久久久久福利一牛影视| 欧美一卡二卡三卡四卡| 日韩欧美一级二级| 久久久久久一二三区| 国产精品系列在线观看| 欧美日韩中文字幕一区| 亚洲欧美偷拍另类a∨色屁股| 成人在线视频一区二区| 一级做a爱片久久| 欧美视频自拍偷拍| 精品国产精品网麻豆系列| 91精品国产免费| 色先锋aa成人| 五月天丁香久久| 亚洲午夜免费电影| 天堂精品中文字幕在线| 亚洲女同女同女同女同女同69| 日本不卡一区二区三区高清视频| 欧美另类变人与禽xxxxx| 国产一区二区伦理| 亚洲一区二区三区爽爽爽爽爽| 五月天激情小说综合| 国产在线精品视频| aaa亚洲精品一二三区| 亚洲夂夂婷婷色拍ww47 | 99re热这里只有精品免费视频| 欧美激情一区二区三区全黄| 欧美日韩精品免费| 99国内精品久久| 肉肉av福利一精品导航| 日本一区二区视频在线观看| 亚洲成人你懂的| 久久色在线观看| 在线看不卡av| 国产一区二区0| 亚洲狼人国产精品| 久久亚洲免费视频| 欧美在线短视频| 青青草原综合久久大伊人精品优势| 成人激情免费视频| 日韩一级大片在线| 国产成人av在线影院| 国产精品视频你懂的| 免费成人深夜小野草| 欧美xxxx在线观看| 在线播放视频一区| 国产精品不卡在线观看| 色94色欧美sute亚洲线路一ni | 国产99一区视频免费| 伊人性伊人情综合网| 久久综合色婷婷| 中文字幕亚洲视频| 国产精品一卡二| 欧美不卡一二三| 成人激情免费电影网址| 亚洲国产视频一区二区| 国产欧美日韩卡一| 1024亚洲合集| 久久综合精品国产一区二区三区 | 欧美精品欧美精品系列| 国产亚洲欧美日韩在线一区| 亚洲电影第三页| 日韩高清不卡一区二区| 国产精品视频观看| 51久久夜色精品国产麻豆| 欧美激情一区二区三区蜜桃视频 | 亚洲视频一区二区在线| 97se狠狠狠综合亚洲狠狠| 宅男噜噜噜66一区二区66| fc2成人免费人成在线观看播放| 首页国产欧美久久| 成人免费在线观看入口| 精品一区二区在线观看| 韩国精品久久久| 一本色道久久综合亚洲91| 国产91精品在线观看| 色丁香久综合在线久综合在线观看| 久久久99精品久久| 777奇米四色成人影色区| 欧美不卡一区二区三区四区| 不卡视频在线观看| 国产成人夜色高潮福利影视| 一本一本久久a久久精品综合麻豆| 国产精品一区二区三区网站| 国产日本欧美一区二区| 亚洲天天做日日做天天谢日日欢| 成人激情开心网| 69堂亚洲精品首页| 亚洲乱码国产乱码精品精的特点| 欧美精品视频www在线观看| 久久疯狂做爰流白浆xx| 欧美一级xxx| 久久日韩精品一区二区五区| 国产精品一线二线三线精华| 亚洲图片你懂的| 欧美三级日韩三级国产三级| 欧美视频在线观看一区二区| 欧美哺乳videos| 国产.欧美.日韩| 69堂亚洲精品首页| 91丨porny丨首页| 在线精品国精品国产尤物884a| 中文字幕亚洲不卡| 亚洲自拍偷拍综合| 国产片一区二区| www日韩大片| 成人一级片网址| 国产69精品久久久久毛片| 国产suv精品一区二区883| 国产精品66部| 精品国产免费一区二区三区香蕉 | 91一区在线观看| 成人黄色网址在线观看| 久久蜜桃av一区精品变态类天堂| 91精品国产全国免费观看| 成人夜色视频网站在线观看| 日韩欧美一区二区免费| 亚洲成人黄色小说| 精品福利在线导航| 日韩精品一区二区三区视频在线观看 | 在线91免费看| 国产清纯美女被跳蛋高潮一区二区久久w| 欧美电影免费观看高清完整版| 国产清纯白嫩初高生在线观看91 | 欧美激情一区二区三区在线| 一区二区国产视频| 国产精品18久久久久久vr| 色综合色狠狠综合色| 亚洲精品一区二区三区福利| 精品三级在线看| 在线观看精品一区| 国产麻豆精品在线观看| 欧美日韩国产一区| 色婷婷国产精品| 国产精品视频一区二区三区不卡| 精品少妇一区二区三区| 日日夜夜免费精品| 欧美男男青年gay1069videost | 欧美日韩视频第一区| 国产精品免费aⅴ片在线观看| 日韩精品电影一区亚洲| 色婷婷香蕉在线一区二区| 国产成人亚洲综合色影视| 亚洲精品日韩一| 国产精品女主播av| 亚洲图片有声小说| 亚洲综合清纯丝袜自拍| 成人美女在线观看| 国产精品黄色在线观看| 日韩一区二区三区在线视频| 亚洲欧美日韩中文播放 | 欧美色综合天天久久综合精品| 美女视频免费一区| 在线观看日韩av先锋影音电影院| 91国内精品野花午夜精品 | 亚洲一区二区偷拍精品| 岛国av在线一区| 成人精品视频一区二区三区尤物| 国产麻豆一精品一av一免费| 久久影音资源网| 国产色综合久久| 国产馆精品极品| 日本一区二区三区四区| 久久久www成人免费无遮挡大片| 精品国产露脸精彩对白| 亚洲精品久久久久久国产精华液| 777奇米四色成人影色区| 欧美不卡在线视频| 不卡在线视频中文字幕| 在线视频一区二区免费| 欧美精品一区二区三区四区| 日韩国产精品久久| 久久99精品久久久久久久久久久久 | 日韩精品色哟哟| 国产精品资源在线观看| 色94色欧美sute亚洲线路二| 五月天欧美精品| 久久这里只有精品视频网| aaa欧美大片| 欧美不卡激情三级在线观看| 在线精品国精品国产尤物884a| 久久久99久久| 欧美精品一卡两卡| 国产在线国偷精品免费看| 欧美视频一区二区在线观看| 久久亚洲精品小早川怜子| 奇米888四色在线精品| 日韩电影在线一区二区三区| 9191国产精品| 亚洲精选视频在线| 奇米精品一区二区三区在线观看| 久久久久久97三级| 成人美女视频在线看| 樱桃视频在线观看一区| 色偷偷一区二区三区| 风间由美性色一区二区三区| 亚洲欧美日本在线|