亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > JavaScript > 正文

提升PHP安全:8個必須修改的PHP默認配置

2019-11-20 13:55:21
字體:
來源:轉載
供稿:網友

很明顯,PHP+Mysql+Apache是很流行的web技術,這個組合功能強大,可擴展性強,還是免費的。然而,PHP的默認設置對已經上線的網站不是那么適合。下面通過修改默認的配置文件加強PHP的安全策略!

0x01:禁用遠程url文件處理功能

像fopen的文件處理函數,接受文件的rul參數(例如:fopen('http://www.yoursite.com','r')).),這個功能可以很輕松的訪問遠程資源,然而,這是一個很重要的安全威脅,禁用這個功能來限制file function是個不錯的選擇,在php.ini文件中做如下修改:

復制代碼 代碼如下:

allow_url_fopen = Off

0x02:禁用注冊全局變量

php在4.2.0以前的版本中,用全局變量作為輸入,這個功能叫做register_globals,在web應用中它引起了很多安全問題,因為它允許攻擊者在一些情況下很容易的操作全局變量,幸運的是在4.2.0這個功能默認被禁用,它非常的危險,無論在什么情況下都要禁用這個功能。如果某些腳本需要這個功能,那么這個腳本就存在潛在的安全威脅。修改pnp.ini來禁用這個功能:

復制代碼 代碼如下:

register_globals = Off

0x03:限制php的讀寫操作

在很多web開發的過程中,php腳本需要向本地文件系統進行讀寫操作,比如/var/www/htdocs/files,為了加強安全,你可以修改本地文件的讀寫權限:

復制代碼 代碼如下:

open_basedir = /var/www/htdocs/files

0x04:Posing Limit

限制PHP的執行時間、內存使用量、post和upload的數據是最好的策略,可以做如下的配置:

復制代碼 代碼如下:

max_execution_time = 30  ; Max script execution time
max_input_time = 60      ; Max time spent parsing input
memory_limit = 16M       ; Max memory used by one script
upload_max_filesize = 2M ; Max upload file size
post_max_size = 8M       ; Max post size

0x05:禁用錯誤消息和啟用日志功能

在默認設置中,php會向瀏覽器輸出錯誤消息,在應用程序的開發過程中,這個默認設置是最合理的配置,然而,它也可以向用戶泄漏一些安全信息,例如安裝路徑和用戶名。在已經開發完成的網站中,最好禁用錯誤消息然后把錯誤消息輸出到日志文件中。

復制代碼 代碼如下:

display_errors = Off
log_errors = On

0x06:隱藏PHP文件

 如果沒有隱藏PHP文件,我們可以通過多種方法獲取服務器PHP的版本,例如使用:http://www.example.com/script.php?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000

顯然,我們不希望用戶可以直接獲取你網站服務器的PHP版本,幸運的是,在php.ini中有個開關可以禁用這個功能:

復制代碼 代碼如下:

expose_php = Off

0x07:安全模式配置

在默認的情況下,php可以配置為安全模式,在這種模式下,Apache禁止訪問文件、環境變量和二進制程序,在安全模式下,存在的最大問題就是只有文件的所有者才能訪問這寫PHP文件,如果有很多開發者共同開發這個程序,這樣的設置就不切實際,當你需要訪問一個PHP文件時就需要修改這個文件的所有者,另外一個問題就是其它程序也不能訪問這些PHP文件,下面的配置就可以修改文件的的權限為用戶組而不是單個用戶。

復制代碼 代碼如下:

safe_mode = Off
safe_mode_gid = On

通過啟用safe_mode_gid,能夠使用Apache的這個群組就能夠訪問PHP文件。安全模式對阻止二進制文件的執行也非常有效,然而,開發者卻希望在某些特定情形下能夠運行一些二進制文件。在這些特殊的情形下,可以將二進制文件放進一個目錄中,比如(/var/www/binaries),可以做如下設置:

復制代碼 代碼如下:

safe_mode_exec_dir = /var/www/binaries

最后,通過下面的設置,可以訪問服務器的環境變量,提供一個以”_“分割的前綴,這樣只能訪問具有規定前綴的環境變量:

復制代碼 代碼如下:

safe_mode_allowed_env_vars = PHP_

0x08:限制公共用戶對具有特定后綴名的文件的訪問

由于安全的原因,很多具有特定后綴名的文件不能被公共用戶所訪問,比如.inc后綴的文件,里面包含了一些敏感的信息,比如mysql連接信息,如果沒有適當的配置,那么每個用戶都能訪問這個配置文件,為了加強網站的安全,你需要在. .htaccess文件進行如下的配置:

復制代碼 代碼如下:

<filesmatch>
  Order allow,deny
  Deny from all
</filesmatch>

0x09:總結

PHP的默認配置是面向開發者的,如果網站面向廣大的用戶,建議重新配置PHP。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲欧美在线磁力| 日韩欧美在线播放| 欧美极度另类性三渗透| 伊人久久五月天| 日韩av中文在线| 亚洲人成在线观看网站高清| 亚洲r级在线观看| 欧美极品第一页| 久久久国产一区二区| 欧美亚洲国产视频小说| 亚洲视频免费一区| 亚洲高清一二三区| 成人亚洲欧美一区二区三区| 日韩电影在线观看永久视频免费网站| 国模私拍一区二区三区| 中文字幕久热精品在线视频| 亚洲丝袜av一区| 日本一区二区三区在线播放| 大量国产精品视频| 久久久天堂国产精品女人| 尤物九九久久国产精品的分类| 粗暴蹂躏中文一区二区三区| www国产精品com| 国产成人免费91av在线| 激情久久av一区av二区av三区| 91精品国产91久久久久久吃药| 亚洲视频电影图片偷拍一区| 亚洲欧洲一区二区三区在线观看| 亚洲r级在线观看| 亚洲成人久久电影| 成人精品一区二区三区| 国产一区二区欧美日韩| 久久视频在线视频| 国产97在线播放| 欧美极品美女视频网站在线观看免费| 久久久免费观看视频| 91精品国产综合久久香蕉最新版| 日韩av中文在线| 日韩av手机在线看| 中文字幕在线看视频国产欧美| 欧美亚洲国产日韩2020| 富二代精品短视频| 欧美有码在线观看视频| 91麻豆国产语对白在线观看| 欧美激情一区二区三区成人| 欧美—级高清免费播放| 久久久久久久影视| 国内精品久久久| 亚洲男人av电影| 久久激情五月丁香伊人| 91夜夜揉人人捏人人添红杏| 成人黄色影片在线| 国产精品中文字幕在线观看| 欧美高清理论片| 国产精品电影网站| 久久久视频在线| 久久久精品一区| 久久久999国产精品| 国产精品激情av电影在线观看| 亚洲最大在线视频| 91在线无精精品一区二区| 日韩成人在线观看| 中文字幕不卡av| 91夜夜未满十八勿入爽爽影院| 亚洲人成免费电影| 欧美日韩激情美女| 国产精品久久久久久久久粉嫩av| 日韩高清电影免费观看完整版| 久久这里只有精品99| 欧美又大又粗又长| 精品五月天久久| 日韩精品久久久久久久玫瑰园| 亚洲福利视频网| 免费99精品国产自在在线| 一个人看的www久久| 91精品国产高清久久久久久久久| 国产日韩欧美电影在线观看| 国产精品丝袜视频| 96精品久久久久中文字幕| 国产97色在线| 日韩美女在线观看一区| 久久99热这里只有精品国产| 久久综合久久八八| 国产欧美日韩中文字幕在线| 日韩在线视频线视频免费网站| 亚洲成人久久网| 久久亚洲私人国产精品va| 欧美极品少妇xxxxⅹ免费视频| 欧美成人自拍视频| 欧美日韩亚洲精品内裤| 日韩av片免费在线观看| 日韩免费高清在线观看| 国产97人人超碰caoprom| 欧美激情一级精品国产| 国产一区二区三区在线视频| 91精品国产乱码久久久久久久久| 伊人伊成久久人综合网站| 91国产在线精品| 亚洲欧美国产日韩中文字幕| 国产精品久久久精品| 26uuu日韩精品一区二区| 热99精品只有里视频精品| 3344国产精品免费看| 色偷偷综合社区| 亚洲成人av中文字幕| 欧美乱大交xxxxx| 国自在线精品视频| 成人在线视频网站| 日本一区二三区好的精华液| 亚洲欧美日韩国产中文| 日韩中文字幕精品视频| 日韩成人激情在线| 91影院在线免费观看视频| 国产精品2018| 欧美精品免费在线观看| 国产一区二区三区视频免费| 国产视频999| 国内精品国产三级国产在线专| yw.139尤物在线精品视频| 成人网在线视频| 国产精品中文字幕在线观看| 欧美国产中文字幕| 日韩成人高清在线| 亚洲综合一区二区不卡| 欧美性猛交xxxx免费看漫画| 久久综合久久88| 国内免费久久久久久久久久久| 黄色成人av在线| 亚洲欧美视频在线| 91久久精品一区| 久久人人97超碰精品888| 亚洲国产另类 国产精品国产免费| 亚洲va男人天堂| 中文字幕久热精品视频在线| 国内精品中文字幕| 久久综合色88| 日韩成人网免费视频| 超碰日本道色综合久久综合| 日韩欧亚中文在线| 亚洲国产天堂久久综合网| 亚洲精品一区二区在线| 亚洲精品色婷婷福利天堂| 精品久久国产精品| 亚洲精选在线观看| 亚洲aa在线观看| 久久影院资源站| 日本sm极度另类视频| 欧美日韩成人在线视频| 欧美日韩国产精品一区二区三区四区| 精品丝袜一区二区三区| 奇米一区二区三区四区久久| 丝袜亚洲另类欧美重口| 日韩精品高清在线| 日韩黄色在线免费观看| 色综合男人天堂| 懂色av影视一区二区三区| 精品亚洲夜色av98在线观看| 在线观看成人黄色| 国产伦精品一区二区三区精品视频| 国产日韩在线看片| 久久久久久国产精品三级玉女聊斋| 欧美激情视频在线免费观看 欧美视频免费一| 日韩在线观看免费全集电视剧网站| 欧美日韩国产精品|