仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 509|回复: 9
打印 上一主题 下一主题

[其他Linux] 带来一篇Linux下的Apache与PHP平安设置技能

[复制链接]
小妖女 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-1-16 11:39:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
功能实在太强了,在配合exec参数或者通过管道重定向到xargs命令和grep命令,可以完成非常复杂的操作,如果同样的操作用图形界面的工具来完成,恐怕要多花十几陪的时间。
(1)safe_mode:以平安形式运转php;

在php.ini文件中利用以下
safe_mode=On(利用平安形式)
safe_mode=Off(封闭平安形式)
在apache的httpd.conf中VirtualHost的响应设置办法
php_admin_flagsafe_modeOn(利用平安形式)
php_admin_flagsafe_modeOff(封闭平安形式)
大概:
php_admin_valuesafe_mode1(利用平安形式)
php_admin_valuesafe_mode0(封闭平安形式)

(2)safe_mode_include_dir:无需UID/GID反省的目次;

(3)open_basedir:将用户可操纵的文件限定在某目次下;

a、在Apache的httpd.conf中Directory的响应设置办法:
php_admin_valueopen_basedir/usr/local/apache/htdocs/:/tmp/
b、在php.ini中设置open_basedir=.:/tmp/,这个设置暗示同意
会见以后目次(即PHP文件地点目次)和/tmp/目次。

(4)disable_functions:设置禁用函数;

典范的平安性设置
disable_functions=shell_exec,system,exec,passthru,show_source,get_cfg_var,dl
若同意用户调试程序,则设置以下:
disable_functions=shell_exec,system,exec,passthru
(5)register_globals:克制注册全局变量;

register_globals=On(主动注册为全局变量)
register_globals=Off(不成注册为全局变量)
(6)magic_quotes_gpc:令敏感字元本义
magic_quotes_gpc=On
magic_quotes_gpc=Off
在Apache的httpd.conf中VirtualHost的响应设置办法:
php_admin_flagmagic_quotes_gpcon
大概:
php_admin_valuemagic_quotes_gpc1
系统管理相关命令:df、top、free、quota、at、lp、adduser、groupaddkill、crontab、tar、unzip、gunzip、last
柔情似水 该用户已被删除
沙发
发表于 2015-1-18 07:58:36 | 只看该作者
了解Linux的网络安全,系统的安全,用户的安全等。安全对于每位用户,管理员来说是非常重要的。
兰色精灵 该用户已被删除
板凳
发表于 2015-1-25 22:52:07 | 只看该作者
永中office 2004增强版安装只需要默认安装即可使用并操作大多与win系统雷同,打印机的配置和管理,记录光盘等。
变相怪杰 该用户已被删除
地板
发表于 2015-2-4 13:17:37 | 只看该作者
对我们学习操作系统有很大的帮助,加深我们对OS的理解。?
老尸 该用户已被删除
5#
发表于 2015-2-9 23:28:03 | 只看该作者
尽量不要提问纯属是扯蛋.学习Linux特别是自己一个人初学入手的时候没人教很困难.当然如果可以的话平时多去买些Linux书...对学习Linux很有帮助.
6#
发表于 2015-2-28 07:04:10 | 只看该作者
当然你不需搭建所有服务,可以慢慢来。自己多动手,不要非等着别人帮你解决问题。
再见西城 该用户已被删除
7#
发表于 2015-3-9 21:37:06 | 只看该作者
可以说自己收获很大,基本上完成了老师布置的任务,对于拔高的题目没有去做,因为我了解我的水平,没有时间和精力去做。?
小妖女 该用户已被删除
8#
 楼主| 发表于 2015-3-17 02:07:56 | 只看该作者
Windows有MS-DOS?方式,在该方式下通过输入DOS命令来操作电脑;Linux与Windows类似,也有命令方式,Linux?启动后如果不执行?X-WINDOWS,就会处于命令方式下,必须发命令才能操作电脑。?
海妖 该用户已被删除
9#
发表于 2015-3-17 02:07:53 | 只看该作者
生成新的unispimsp.ksc。”另外得到回复后如果问题解决,向帮助过你的人发个说明,让他们知道问题是怎样解决的。
飘飘悠悠 该用户已被删除
10#
发表于 2015-3-23 17:01:11 | 只看该作者
硬盘安装及光盘安装,清楚了解安装Linux应注意的有关问题,如安装Linux应在最后一个分区内,至少分二个分区。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-12-23 17:33

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表