国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院

首頁 > 服務器 > Linux服務器 > 正文

Linux下PHP網站服務器安全配置加固防護方法【推薦】

2024-09-05 23:04:57
字體:
來源:轉載
供稿:網友

PHP被廣泛用于各種Web開發。而當服務器端腳本配置錯誤時會出現各種問題?,F今,大部分Web服務器是基于Linux環境下運行(比如:Ubuntu,Debian等)。

本文詳細總結了PHP網站在Linux服務器上面的安全配置,包含PHP安全、mysql數據庫安全、web服務器安全、木馬查殺和防范等,很好很強大很安全。(如果需要深入的安全部署建議找專業做安全的國內公司如:Sinesafe,綠盟,啟明星辰等等都是比較不錯的專業做網站安全的公司)

PHP安全配置

1. 確保運行php的用戶為一般用戶,如www

2. php.ini參數設置

disable_functions = passthru,exec,system,chroot,chgrp,chown,shell_exec,proc_open,proc_get_status,ini_alter,ini_restore,dl,openlog,syslog,readlink,symlink,popepassthru,stream_socket_server,fsocket,phpinfo #禁用的函數

expose_php = off #避免暴露PHP信息

display_errors = off #關閉錯誤信息提示

register_globals = off #關閉全局變量

enable_dl = off #不允許調用dl

allow_url_include = off #避免遠程調用文件

session.cookie_httponly = 1 #http only開啟

upload_tmp_dir = /tmp#明確定義upload目錄

open_basedir = ./:/tmp:/home/wwwroot/#限制用戶訪問的目錄

open_basedir參數詳解

open_basedir可將用戶訪問文件的活動范圍限制在指定的區域,通常是其家目錄的路徑,也可用符號"."來代表當前目錄。注意用open_basedir指定的限制實際上是前綴,而不是目錄名。

舉例來說: 若"open_basedir = /home/wwwroot", 那么目錄"/home/wwwroot"和"/home/wwwroot1"都是可以訪問的。所以如果要將訪問限制在僅為指定的目錄,請用斜線結束路徑名。

注意:

從網上獲取的資料來看,open_basedir會對php操作io的性能產生很大的影響。研究資料表明,配置了php_basedir的腳本io執行速度會比沒有配置的慢10倍甚至更多,請大家自己衡量

open_basedir也可以同時設置多個目錄, 在Windows中用分號分隔目錄,在任何其它系統中用冒號分隔目錄。當其作用于Apache模塊時,父目錄中的open_basedir路徑自動被繼承。

MySQL安全設置

1. MySQL版本的選擇

在正式生產環境中,禁止使用4.1系列的MySQL數據庫。至少需要使用5.1.39或以上版本。

2. 網絡和端口的配置

在數據庫只需供本機使用的情況下,使用–skip-networking參數禁止監聽網絡 。

3. 確保運行MySQL的用戶為一般用戶,如mysql,注意存放數據目錄權限為mysql

vi/etc/my.cnf user = mysql 

4. 開啟mysql二進制日志,在誤刪除數據的情況下,可以通過二進制日志恢復到某個時間點

vi/etc/my.cnf log_bin = mysql-bin expire_logs_days = 7 

5. 認證和授權

(1) 禁止root賬號從網絡訪問數據庫,root賬號只允許來自本地主機的登陸。

mysql>grantallprivilegeson*.* toroot @localhost identified by'password'withgrantoption; mysql>flush priveleges; 

(2) 刪除匿名賬號和空口令賬號

mysql>USE mysql; mysql>deletefromuserwhereUser=; mysql>deletefromuserwherePassword=; mysql>deletefromdb whereUser=; 

web服務器安全

確保運行Nginx或者Apache的用戶為一般用戶,如www,注意存放數據目錄權限為www

防止sql注入

if( $query_string ~* ".*[/;'/</>].*"){ return404; } 

關閉存放數據上傳等目錄的PHP解析

location ~* ^/(attachments|data)/.*/.(php|php5)${ deny all; } 

針對Apache:關閉圖片目錄/上傳等目錄的PHP解析

order allow,deny Deny from all 

木馬查殺和防范

php木馬快速查找命令

grep-r --include=*.php '[^a-z]eval($_POST'/home/wwwroot/ grep-r --include=*.php 'file_put_contents(.*$_POST/[.*/]);'/home/wwwroot/ 

利用find mtime查找最近兩天或者發現木馬的這幾天,有哪些PHP文件被修改

find-mtime -2 -typef -name /*.php 

防范:

1. 做好之前的安全措施,比如禁用相關PHP函數等

2. 改變目錄和文件屬性

find-typef -name /*.php -execchomd 644 {} /; find-typed -execchmod755 {} /; chown-R www.www /home/wwwroot/www.waitalone.cn 

3. 為防止跨站感染,需要做虛擬主機目錄隔離

(1) nginx的簡單實現方法

利用nginx跑多個虛擬主機,習慣的php.ini的open_basedir配置:

open_basedir = ./:tmp:/home/wwwroot/ 

注:/home/wwwroot/是放置所有虛擬主機的web路徑

黑客可以利用任何一個站點的webshell進入到/home/wwwroot/目錄下的任何地方,這樣對各個虛擬主機的危害就很大

例如: /data/www/wwwroot目錄下有2個虛擬主機

修改php.ini

open_basedir = ./:/tmp:/home/wwwroot/www.sinesafe.com:/home/wwwroot/back.sinesafe.com 

這樣用戶上傳webshell就無法跨目錄訪問了。

(2) Apache的實現方法,控制跨目錄訪問

在虛擬機主機配置文件中加入

php_admin_value open_basedir "/tmp:/home/wwwroot/www.sinesafe.com"

總結

以上所述是小編給大家介紹的Linux下PHP網站服務器安全配置加固防護方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對VEVB武林網網站的支持!


注:相關教程知識閱讀請移步到服務器教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院
国产精品bbw一区二区三区| 国产毛片在线| 亚洲综合激情六月婷婷在线观看| 玖玖在线视频| 久草视频国产| 午夜免费福利在线观看| 国产精品视频福利一区二区| 国产小视频在线高清播放| 国产素人视频在线观看| 97最新国自产拍视频在线完整在线看| 亚洲男人的天堂成人| 九九热在线视频观看| 国产网红在线观看| av在线free| 91超碰在线免费| 2018狠狠干| 九七电影韩国女主播在线观看| 国产真实伦在线观看| 国产女人伦码一区二区三区不卡| 中文字幕毛片| 四虎www视频| 国产精品伦一区二区三区级视频频| 国产视频精选在线| 青青草原av在线| 国产三级免费观看| 超碰97国产精品人人cao| 国产精品㊣新片速递bt| 在线观看的网站你懂的| 国产一级免费在线观看| 免费在线看v| 四虎成人欧美精品在永久在线| 国产一级二级在线| 国产黄色在线网站| 日韩不卡高清| 国产二区三区四区| 国产免费一级| 在线视频三区| 国产欧美日本亚洲精品一4区| 青草在线视频在线观看| 国产黄色在线免费观看| 国产在线精品一区二区不卡| 亚洲精品国自产拍在线观看| 国产二区视频| 91高清国产| 国产精品伦一区二区三区视频| 国产麻豆综合视频在线观看| 在线国产91| 国产三级在线免费观看| 久热av在线| 轻轻色免费在线视频| 四虎国产精品永久地址998| 在线成人综合色一区| 国产黄色网页| 国产成在线观看免费视频| 国产日韩欧美精品一区二区三区| 成人无遮挡免费网站视频在线观看| 在线视频中文字幕久| 992tv在线观看在线播放| 尤物视频在线观看视频| av文字幕在线观看| 亚洲一区二区三区在线观看网站| 精品176二区| 亚洲精品午夜级久久久久| 国产精品伦一区二区三区级视频频| 最近中文字幕mv免费高清在线| 最好2018中文免费视频| 国产www视频在线观看| 亚洲人成电影| 国产美女福利在线| 国产第一页在线| 夜夜爽夜夜操| 国产免费电影网站入口| 中文字幕有码在线视频| 精品av中文字幕在线毛片| a中文在线播放| 国产美女被草| 在线欧美一级视频| 91sp网站在线观看入口| 国产九九在线| 在线黄色国产电影| 国产麻豆一级片| 99中文字幕一区| 国产美女福利在线| 亚洲妇熟xxxx妇色黄| 国产卡一卡二卡三| 二区三区中文字幕| 伊人网在线观看| 在线激情网站| 国产精选一区二区三区不卡催乳| 国产黄色片在线观看| 狠狠干天天干| a视频免费看| 在线视频中文字幕第一页| 亚洲日本伊人| 国产亚洲精品自在线观看| 亚洲精品自拍区在线观看| 午夜视频99| 成人日韩欧美| 国产69精品久久久久孕妇国产69久久 | 91极品在线| 中文字幕免费中文| 中文字幕成人乱码在线电影| 超碰国产在线观看| 日本18视频网站| 亚洲精品自产拍在线观看| 国产色婷婷在线| 国产黄色免费电影| 国产精品久久麻豆| 国产啊啊啊视频在线观看| 国产福利资源| 在线视频中文字幕久| 伊人免费在线| 亚洲精品天堂在线| 白浆爆出在线观看| 美女国产在线| 好男人免费精品视频| 尤物网址在线观看| 国产对白国语对白| 天天插天天色| 最近中文字幕mv免费高清视频8| 免费在线看v| 国产羞羞视频在线观看| 在线视频中文字幕久| 欧美性猛交p30| 中文字幕久热在线精品| 国产黄色免费看| gogo在线观看| 国产性一级片| 亚洲日本伊人| 国产精品视频一区二区三区麻豆| 成人av小说网| 国产成人精品实拍在线| 中文乱码字幕高清在线观看| 国产va在线观看| 九九在线观看免费视频| 国产剧情av在线| 精精国产xxxx视频在线中文版| 美女网站在线观看| 国产9色视频| 天天爱天天色| 欧美午夜电影一区二区三区| 国产传媒在线播放| 超碰免费在线观看| 精品国产一区二区三区久久久狼牙| 青青草免费在线视频| 91麻豆福利| 国产一级视频| 国产嫩草在线视频| www在线免费观看视频| 2021av在线| 国产一二三区在线| 国产剧情av在线| 久草在线资源福利| 亚洲免费国产| 精品剧情v国产在线观看| 最新国产在线| 国产主播福利在线| 国产字幕在线看| 欧美艹逼视频| 欧美亚洲天堂| 免费看的av| 黄色网址在线免费播放| 欧美黑人乱大交ⅹxxxxx| 亚色视频在线观看| www.久草.com| www.三区| 国产在线二区| 国产日产一区二区| 精品欧美日韩一区二区| 精灵使的剑舞无删减版在线观看| 国产精品99999| 精品国产一区二区三区四区阿崩| 国产成人精品男人的天堂538| 国产高清视频免费最新在线| 国产黄色免费电影| av在线第一页| 国产麻豆一区二区三区精品| 国产小视频在线观看| 国产高清在线a视频大全| 69久久久久| 亚洲精品aaaa| 成人无遮挡免费网站视频在线观看| 国产裸舞福利在线视频合集 | www.综合网.com| 国产在线超碰| 国产成人午夜电影| 超碰在线免费播放| 国产精品视频一区麻豆| 日本h片在线观看| 国产一区二区三区美女秒播 | 国产网站av| 精品国产高清a毛片无毒不卡| 夜夜操com| 天天av综合网| 思思99精品视频在线观看| 天堂在线免费视频| eeuss影院在线观看第一页| 国产视频青青| 日本福利午夜视频在线| 国产精品久久久高清免费|