六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

PHP安全設置(4)

[摘要]四、其它安全配置 1、取消其它用戶對常用、重要系統(tǒng)命令的讀寫執(zhí)行權限 一般管理員維護只需一個普通用戶和管理用戶,除了這兩個用戶,給其它用戶能夠執(zhí)行和訪問的東西應該越少越好,所以取消其它用戶對常用、重要系統(tǒng)命令的讀寫執(zhí)行權限能在程序或者服務出現(xiàn)漏洞的時候給攻擊者帶來很大的迷惑。記住一定要連讀的權限也...
四、其它安全配置

1、取消其它用戶對常用、重要系統(tǒng)命令的讀寫執(zhí)行權限

一般管理員維護只需一個普通用戶和管理用戶,除了這兩個用戶,給其它用戶能夠執(zhí)行和訪問的東西應該越少越好,所以取消其它用戶對常用、重要系統(tǒng)命令的讀寫執(zhí)行權限能在程序或者服務出現(xiàn)漏洞的時候給攻擊者帶來很大的迷惑。記住一定要連讀的權限也去掉,否則在linux下可以用/lib/ld-linux.so.2 /bin/ls這種方式來執(zhí)行。

如果要取消某程如果是在chroot環(huán)境里,這個工作比較容易實現(xiàn),否則,這項工作還是有些挑戰(zhàn)的。因為取消一些程序的執(zhí)行權限會導致一些服務運行不正常。PHP的mail函數(shù)需要/bin/sh去調用sendmail發(fā)信,所以/bin/bash的執(zhí)行權限不能去掉。這是一項比較累人的工作,

2、去掉apache日志其它用戶的讀權限

apache的access-log給一些出現(xiàn)本地包含漏洞的程序提供了方便之門。通過提交包含PHP代碼的URL,可以使access-log包含PHP代碼,那么把包含文件指向access-log就可以執(zhí)行那些PHP代碼,從而獲得本地訪問權限。

如果有其它虛擬主機,也應該相應去掉該日志文件其它用戶的讀權限。

當然,如果你按照前面介紹的配置PHP那么一般已經是無法讀取日志文件了。



相關文章

主站蜘蛛池模板: 我在修仙世界朝九晚五漫画免费观看 | 欧美午夜视频一区二区 | 亚洲综合第一 | 亚洲精品老司机福利在线播放 | 亚洲二区在线观看 | 伊人222成人综合网 伊人.com | 青青草国产免费久久久下载 | 欧美一区精品二区三区 | 日日摸夜夜搂人人要 | 亚洲第一页在线观看 | 欧美一区二区三区免费观看视频 | 日本欧美久久久久免费播放网 | 一级做a毛片免费视频 | 一二三四免费观看高清观看在线 | 日韩中文字幕在线免费观看 | 中日韩一线二线三线视频 | 欧美一区二区激情三区 | 日本夜夜操| 欧美呦呦| 在线久草视频 | 欧美一区精品二区三区 | 日本一区二区免费看 | 人妖女天堂视频在线96 | 揄拍成人国产精品视频 | 在线a网站 | 四虎永久精品免费观看 | 亚洲一区免费在线 | 色天天综合网色鬼综合 | 日本一片免费观看高清完整 | 亚洲国产日韩精品 | 青青在线视频免费看观看 | 一二三四在线观看免费高清观看 | 天天五月天 | 首页 亚洲 欧美 制服 丝腿 | 特黄特a级特别特级特毛片 特黄视频免费看 | 有毛片毛毛片毛片毛片 | 欧美亚洲网站 | 欧美综合专区 | 片成年免费观看网站黄 | 青青99| 中文字幕在线不卡 |