六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

PHP安全設置(4)

[摘要]四、其它安全配置 1、取消其它用戶對常用、重要系統命令的讀寫執行權限 一般管理員維護只需一個普通用戶和管理用戶,除了這兩個用戶,給其它用戶能夠執行和訪問的東西應該越少越好,所以取消其它用戶對常用、重要系統命令的讀寫執行權限能在程序或者服務出現漏洞的時候給攻擊者帶來很大的迷惑。記住一定要連讀的權限也...
四、其它安全配置

1、取消其它用戶對常用、重要系統命令的讀寫執行權限

一般管理員維護只需一個普通用戶和管理用戶,除了這兩個用戶,給其它用戶能夠執行和訪問的東西應該越少越好,所以取消其它用戶對常用、重要系統命令的讀寫執行權限能在程序或者服務出現漏洞的時候給攻擊者帶來很大的迷惑。記住一定要連讀的權限也去掉,否則在linux下可以用/lib/ld-linux.so.2 /bin/ls這種方式來執行。

如果要取消某程如果是在chroot環境里,這個工作比較容易實現,否則,這項工作還是有些挑戰的。因為取消一些程序的執行權限會導致一些服務運行不正常。PHP的mail函數需要/bin/sh去調用sendmail發信,所以/bin/bash的執行權限不能去掉。這是一項比較累人的工作,

2、去掉apache日志其它用戶的讀權限

apache的access-log給一些出現本地包含漏洞的程序提供了方便之門。通過提交包含PHP代碼的URL,可以使access-log包含PHP代碼,那么把包含文件指向access-log就可以執行那些PHP代碼,從而獲得本地訪問權限。

如果有其它虛擬主機,也應該相應去掉該日志文件其它用戶的讀權限。

當然,如果你按照前面介紹的配置PHP那么一般已經是無法讀取日志文件了。



主站蜘蛛池模板: 午夜视频啪啪 | 日韩一级在线视频 | 日本黄在线观看 | 欧美综合图区 | 色悠久久久久综合网伊人男男 | 婷婷综合视频 | 人人爽天天碰天天躁夜夜躁 | 午夜www在线观看完整版视频 | 手机看片日韩日韩 | 亚洲精品九色在线网站 | 青娱乐激情视频 | 日本一区二区三区免费观看 | 日本妞欧洲 | 天天插天天透天天狠 | 日日碰碰视频播放 | 日本欧美在线 | 亚洲欧美亚洲 | 天堂在线观看免费视频 | 日本福利片国产午夜久久 | 乌鸦传媒在线视频国产 | 色婷婷久久合月综 | 青草视频在线观看国产 | 午夜性福利视频 | 日本一本高清视频 | 欧洲另类一二三四区 | 亚洲成人网在线播放 | 四虎在线精品免费高清在线 | 日本高清视频在线的 | 亚洲天码中文字幕第一页 | 三级经典三级日本三级欧美 | 日韩视频第一页 | 欲色影视天天一区二区三区色香欲 | 亚洲 丝袜 制服 欧美 另类 | 青青草视频在线免费观看 | 五月婷婷俺也去开心 | 青春草视频下载 | 手机看片日韩国产一区二区 | 夜色爽爽 | 热久久久久久 | 天天看毛片| 四虎网址 |