站长之家

会员投稿 投稿指南 站长资讯通告:
您的位置: 首页 » 服务器 » 安全 » 正文

打造安全的CENTOS服务器---php安全

2008-08-05 22:13 [ ] 来源: 中国站长站 评论: 0 转发至: 分享到QQ空间 百度收藏 人人网 开心网 豆瓣网

百度权重查询 站长交易 友情链接交换 网站建设,网站设计,企业建站就找313

核心提示:打造安全的CENTOS服务器---php安全

硬件配置:

AMD 3200+

华硕主板

KST 512M DDR400 *2

120G IDE

软件配置:

httpd-2.0.52-28.ent.centos4

php-4.3.9-3.15

1、开启安全模式(做为商业应用的服务器不建议开启)

复制内容到剪贴板

代码:

#vi /usr/local/Zend/etc/php.ini            (没装ZO时php.ini文件位置为:/etc/php.ini)

safe_mode = On

2、锁定PHP程序应用目录

复制内容到剪贴板

代码:

#vi /etc tpd/conf.d irtualhost.conf

加入

php_admin_value open_basedir /home/*** (***为站点目录)

3、千万不要给不必要的目录给写权限,也就是777权限,根目录保持为711权限,如果不能运行PHP请改为755

4、屏蔽PHP不安全的参数(webshell)

复制内容到剪贴板

代码:

#vi /usr/local/Zend/etc/php.ini           (没装ZO时php.ini文件位置为:/etc/php.ini)

disable_functions = system,exec,shell_exec,passthru,popen

以下为我的服务器屏蔽参数:

复制内容到剪贴板

代码:

disable_functions = passthru,exec,shell_exec,system,set_time_limit,ini_alter,dl,

pfsockopen,openlog,syslog,readlink,symlink,link,leak,fsockopen,popen,escapeshell

cmd,error_log

本文整理自互联网,原文出处与作者不明,如果您是原文作者,欢迎与我们联系,Chn @ Chinaz.com

Tags:CENTOS服务器 php安全
转发至: 分享到QQ空间 百度收藏 人人网 开心网 豆瓣网
最新图文资讯
1 2 3 4 5 6
理智评论文明上网,拒绝恶意谩骂 用户名:
网友评论
关于站长之家 - 联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明 - 人才招聘 - 帮助