六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

PHP安全設置(4)

[摘要]四、其它安全配置 1、取消其它用戶對常用、重要系統命令的讀寫執行權限 一般管理員維護只需一個普通用戶和管理用戶,除了這兩個用戶,給其它用戶能夠執行和訪問的東西應該越少越好,所以取消其它用戶對常用、重要系統命令的讀寫執行權限能在程序或者服務出現漏洞的時候給攻擊者帶來很大的迷惑。記住一定要連讀的權限也...
四、其它安全配置

1、取消其它用戶對常用、重要系統命令的讀寫執行權限

一般管理員維護只需一個普通用戶和管理用戶,除了這兩個用戶,給其它用戶能夠執行和訪問的東西應該越少越好,所以取消其它用戶對常用、重要系統命令的讀寫執行權限能在程序或者服務出現漏洞的時候給攻擊者帶來很大的迷惑。記住一定要連讀的權限也去掉,否則在linux下可以用/lib/ld-linux.so.2 /bin/ls這種方式來執行。

如果要取消某程如果是在chroot環境里,這個工作比較容易實現,否則,這項工作還是有些挑戰的。因為取消一些程序的執行權限會導致一些服務運行不正常。PHP的mail函數需要/bin/sh去調用sendmail發信,所以/bin/bash的執行權限不能去掉。這是一項比較累人的工作,

2、去掉apache日志其它用戶的讀權限

apache的access-log給一些出現本地包含漏洞的程序提供了方便之門。通過提交包含PHP代碼的URL,可以使access-log包含PHP代碼,那么把包含文件指向access-log就可以執行那些PHP代碼,從而獲得本地訪問權限。

如果有其它虛擬主機,也應該相應去掉該日志文件其它用戶的讀權限。

當然,如果你按照前面介紹的配置PHP那么一般已經是無法讀取日志文件了。



主站蜘蛛池模板: 在线中文字幕不卡 | 欧美特黄视频在线观看 | 一级淫| 天天看夜夜操 | 四虎在线观看视频 | 五月婷婷激情四射 | 伊人六月 | 伊人久热这里只有精品视频99 | 碰91精品国产91久久婷婷 | 青春草在线免费观看 | 四虎影视免费观看免费观看 | 日韩欧美视频在线播放 | 视频一区二区免费 | 欧美性色黄大片四虎影视 | 青青草原成年网站免费观看 | 亚洲欧美天堂综合久久 | 一级黄色片在线播放 | 日韩专区中文字幕 | 天天射天天干天天舔 | 午夜老司机永久免费看片 | 天天操天天干天天爱 | 日产日韩亚洲欧美综合搜索 | 青春草影院 | 青草视频免费观看在线观看 | 特级淫片国产免费高清视频 | 五月激情婷婷丁香 | 亚洲欧美日本在线 | 色一情一乱一伦 | 青青动漫| 欲色啪 | 四虎永久影院永久影库 | 色在线视频播放 | 一级免费黄色 | 日本激情视频在线观看 | 青青娱乐网 | 天天干天天操天天操 | 亚欧成人中文字幕一区 | 人妖欧美一区二区三区四区 | 日本高清免费在线 | 天天色天天摸 | 日韩欧美成人乱码一在线 |