打造安全的CENTOS服务器---php安全 |
发布时间: 2012/6/15 17:39:35 |
硬件配置: AMD 3200+ 华硕主板 KST 512M DDR400 *2 120G IDE 软件配置: httpd-2.0.52-28.ent.centos4 php-4.3.9-3.15 1、开启安全(服务器租用找:51033397)模式(做为商业应用的亿恩科技服务器不建议开启) 复制内容到剪贴板 代码: #vi /usr/local/Zend/etc/php.ini (没装ZO时php.ini文件位置为:/etc/php.ini) safe_mode = On 2、锁定PHP程序应用目录 复制内容到剪贴板 代码: #vi /etc tpd/conf.d irtualhost.conf 加入 php_admin_value open_basedir /home/*** (***为站点目录) 3、千万不要给不必要的目录给写权限,也就是777权限,根目录保持为711权限,如果不能运行PHP请改为755 4、屏蔽PHP不安全(服务器租用找:51033397)的参数(webshell) 复制内容到剪贴板 代码: #vi /usr/local/Zend/etc/php.ini (没装ZO时php.ini文件位置为:/etc/php.ini) disable_functions = system,exec,shell_exec,passthru,popen 以下为我的亿恩科技服务器屏蔽参数: 复制内容到剪贴板 代码: disable_functions = passthru,exec,shell_exec,system,set_time_limit,ini_alter,dl, pfsockopen,openlog,syslog,readlink,symlink,link,leak,fsockopen,popen,escapeshell cmd,error_log 本文出自:亿恩科技【www.enkj.com】 |