撸尔山在线黄色视频

当前位置:计算机资讯网文章中心网站运营网站安全 → 有效防御PHP木马攻击的技巧

有效防御PHP木马攻击的技巧

减小字体 增大字体 作者:佚名  来源:不详  发布时间:2011-1-1 13:38:03

【错 新 网】:中国第一门户网站!

1、防止跳出web目录

  首先修改httpd.conf,如果你只允许你的php脚本程序在web目录里操作,还可以修改httpd.conf文件限制php的操作路径。比如你的web目录是/usr/local/apache/htdocs,那么在httpd.conf里加上这么几行:

  php_admin_value open_basedir /usr/local/apache

  /htdocs

  这样,如果脚本要读取/usr/local/apache/htdocs以外的文件将不会被允许,如果错误显示打开的话会提示这样的错误:

  Warning: open_basedir restriction in effect. File is in wrong directory in

  /usr/local/apache/htdocs/open.php on line 4

  等等。

  2、防止php木马执行webshell

  打开safe_mode,

  在,php.ini中设置

  disable_functions= passthru,exec,shell_exec,system

  二者选一即可,也可都选

  3、防止php木马读写文件目录

  在php.ini中的

  disable_functions= passthru,exec,shell_exec,system

  后面加上php处理文件的函数

  主要有

  fopen,mkdir,rmdir,chmod,unlink,dir

  fopen,fread,fclose,fwrite,file_exists

  closedir,is_dir,readdir.opendir

  fileperms.copy,unlink,delfile

  即成为

  disable_functions= passthru,exec,shell_exec,system,fopen,mkdir,rmdir,chmod,unlink,dir

  ,fopen,fread,fclose,fwrite,file_exists

  ,closedir,is_dir,readdir.opendir

  ,fileperms.copy,unlink,delfile

  ok,大功告成,php木马拿我们没辙了,遗憾的是这样的话,利用文本数据库的那些东西就都不能用了。

  如果是在windos平台下搭建的apache我们还需要注意一点,apache默认运行是system权限,这很恐怖,这让人感觉很不爽.那我们就给apache降降权限吧。

  net user apache *microsoft /add

  net localgroup users apache /del

  ok.我们建立了一个不属于任何组的用户apche。

  我们打开计算机管理器,选服务,点apache服务的属性,我们选择log on,选择this account,我们填入上面所建立的账户和密码,重启apache服务,ok,apache运行在低权限下了。

  实际上我们还可以通过设置各个文件夹的权限,来让apache用户只能执行我们想让它能干的事情,给每一个目录建立一个单独能读写的用户。这也是当前很多虚拟主机提供商的流行配置方法哦,不过这种方法用于防止这里就显的有点大材小用了。

本文引用网址:

在下列搜索引擎中搜索“有效防御PHP木马攻击的技巧”的相关信息:

谷歌搜索 百度搜索 雅虎搜索 搜狗搜索 搜搜搜索 必应搜索 有道搜索
你可能还喜欢以下文章
  • 1王婷不雅视频 王婷全裸艳照 王...
  • 2韩国性爱视频曝光 盘点韩国演艺...
  • 3雨后小故事完整版 雨后的小故事...
  • 4沈阳师范大学新生坐千万豪车报...
  • 5传湖南卫视明年被禁止办选秀 欧...
  • 1分析一下域名删除规律及域名状...
  • 2dede5.3自拍AV视频 联动菜单的调用-织...
  • 3网络论坛及其演变
  • 4网站登陆Google搜索引擎的关键...
  • 5域名抢注自动提交程序详解
  • 1武汉十七中教室门种子 教室门q...
  • 2日本AV六级试卷 (附标准答案)
  • 3沈阳航空学院王婷不雅视频曝光...
  • 4王若伊--royi
  • 5全球空姐制服比拼
  • 1常见的DDoS黑客攻击技术方法
  • 2Linux系统架设VSFTP服务器实例...
  • 3webshell+servu获取系统最高权...
  • 4黑客是如何组织一次DDoS攻击的...
  • 5Grub安装、配置以及使用实例汇...
  • 赞助商广告

    图片文章导读

    撸尔山在线黄色视频