|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
学会了PHP,那么学其他的语言,肯定速成,反过来也一样,如果你之前学过其他的语言,那么学PHP肯定快。 <P style="TEXT-INDENT: 2em">1、避免跳出web目次 <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">起首修正httpd.conf,假如你只答应你的php剧本法式在web目次里操作,还可以修正httpd.conf文件限制php的操作途径。好比你的web目次是/usr/local/apache/htdocs,那末在httpd.conf里加上这么几行: <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">php_admin_value open_basedir /usr/local/apache/htdocs <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">如许,假如剧本要读取/usr/local/apache/htdocs之外的文件将不会被答应,假如毛病显示翻开的话会提醒如许的毛病: <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">Warning: open_basedir restriction in effect. File is in wrong directory in /usr/local/apache/htdocs/open.php on line 4 等等。 <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">2、避免php木马履行webshell <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">翻开safe_mode, <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">在,php.ini中设置 <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">disable_functions= passthru,exec,shell_exec,system <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">两者选一便可,也可都选 <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">3、避免php木马读写文件目次 <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">在php.ini中的 <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">disable_functions= passthru,exec,shell_exec,system <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">前面加上php处置文件的函数 <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">次要有 <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">fopen,mkdir,rmdir,chmod,unlink,dir <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">fopen,fread,fclose,fwrite,file_exists <P style="TEXT-INDENT: 2em">closedir,is_dir,readdir.opendir <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">fileperms.copy,unlink,delfile <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">即成为 <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">disable_functions= passthru,exec,shell_exec,system,fopen,mkdir,rmdir,chmod,unlink,dir <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">,fopen,fread,fclose,fwrite,file_exists <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">,closedir,is_dir,readdir.opendir <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">,fileperms.copy,unlink,delfile <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">ok,半途而废,php木马拿咱们没辙了,遗憾的是如许的话,使用文本数据库的那些器材就都不克不及用了。 <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">假如是在windos平台下搭建的apache咱们还需求注重一点,apache默许运转是system权限,这很可骇,这让人感到很不爽.那咱们就给apache降降权限吧。 <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">net user apache fuckmicrosoft /add <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">net localgroup users apache /del <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">ok.咱们创立了一个不属于任何组的用户apche。 <P style="TEXT-INDENT: 2em"><P style="TEXT-INDENT: 2em">咱们翻开盘算机办理器,选办事,点apache办事的属性,咱们选择log on,选择this account,咱们填入下面所创立的账户和暗码,重启apache办事,ok,apache运转在低权限下了。 实践上咱们还可以经由过程设置各个文件夹的权限,来让apache用户只能履行咱们想让它无能的工作,给每个目次创立一个独自能读写的用户。这也是以后良多虚拟主机供应商的盛行设置装备摆设办法哦,不外这类办法用于避免这里就显的有点牛鼎烹鸡了。
你发奋努力,熟悉了安全方面的问题,然后又设计了一些程序,感觉还不错。 |
|