亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > 建站經驗 > 正文

Discuz教程:論壇安全加固

2024-04-25 20:40:22
字體:
來源:轉載
供稿:網友

針對discuz的安全加固如下:

1、在nginx入口上對data|images|config|static|source|template 這幾個可以上傳的目錄里的php文件禁止訪問 。(更安全一點就是列出放行的,其他全部禁止。)

location ~* ^/(data|images|config|static|source|template)/.*/.(php|php5)$

{

deny all;

}

按照以上的配置,即使出現上傳漏洞,上傳到了上面配置的幾個目錄php文件,也會報403出錯無法執行。更安全的做法是,放行部分,其余全部禁止,例如:

location ~ (index|forum|group|archiver|api|uc_client|uc_server).*/.(php)?$

{

allow all;

fastcgi_pass 127.0.0.1:9000;

fastcgi_index index.php;

include fcgi.conf;

}

不過上面只是一個示例,根目錄下的php文件,我此處并未列全。而且還有一個問題就是,每次有新的版本發布,如果目錄結構變列或者根目錄新增php文件,都要相應的修改nginx 的安全配置。

2、優化nginx和php-fpm程序運行用戶。例如,該用戶為www,讓www用戶沒有家目錄,沒有shell,無法登陸。nginx和php-fpm程序是通過root內部調用切換到 www用戶。類似于mysql的啟動。具體增加語句如下:

useradd www -d /dev/null -s /sbin/nologin

如果感覺還不夠安全,可以再利用chroot和sudo等程序,限制www用戶所能訪問的目錄和可以調用的命令。

3、目錄權限控制。除了discuz下的data目錄有寫的權限,取消所有其他目錄的寫權限。

該步,我看到網上有列出執行的shell命令為:

find source -type d -maxdepth 4 -exec chmod 555 {} /;

find api -type d -maxdepth 4 -exec chmod 555 {} /;

find static -type d -maxdepth 4 -exec chmod 555 {} /;

find archive -type d -maxdepth 4 -exec chmod 555 {} /;

find config -type d -maxdepth 4 -exec chmod 555 {} /;

find data -type d -maxdepth 4 -exec chmod 755 {} /;

find template -type d -maxdepth 4 -exec chmod 555 {} /;

find uc_client -type d -maxdepth 4 -exec chmod 555 {} /;

不過按這樣的shell語句執行是有警告的,具體所報內容如下:

find: warning: you have specified the -maxdepth option after a non-option argument -type, but options are not positional (-maxdepth affects tests specified before it as well as those specified after it). Please specify options before other arguments.

規范的寫法是:

find source -maxdepth 4 -type d -exec chmod 555 {} /;

find api -maxdepth 4 -type d -exec chmod 555 {} /;

find static -maxdepth 4 -type d -exec chmod 555 {} /;

find archive -maxdepth 4 -type d -exec chmod 555 {} /;

find config -maxdepth 4 -type d -exec chmod 555 {} /;

find data -maxdepth 4 -type d -exec chmod 755 {} /;

find template -maxdepth 4 -type d -exec chmod 555 {} /;

find uc_client -maxdepth 4 -type d -exec chmod 555 {} /;

注:上面的' -maxdepth 4 ' 也是可以取消的。

對目錄設置完成后,還要對文件配置權限:

find . -type f -exec chmod 444 {} /;

#設置論壇目錄的文件只可讀,然后設置那些需要寫的文件,一般只有data下的文件是可以的。

find data -type f -exec chmod 755 {} /;

#設置data 文件為755

4、禁止php相關函數的調用及跨站。在php.ini文件中開啟以下兩項

open_basedir = .:/tmp/

disable_functions = passthru,exec,system,chroot,scandir,chgrp,chown,shell_exec,proc_open,proc_get_status,ini_alter,ini_alter,ini_restore,dl,openlog,syslog,readlink,symlink,popep

assthru,stream_socket_server,escapeshellcmd,dll,popen,disk_free_space,checkdnsrr,checkdnsrr,getservbyname,getservbyport,disk_total_space,posix_ctermid,posix_get_last_error,posix

_getcwd, posix_getegid,posix_geteuid,posix_getgid, posix_getgrgid,posix_getgrnam,posix_getgroups,posix_getlogin,posix_getpgid,posix_getpgrp,posix_getpid, posix_getppid,posix_get

pwnam,posix_getpwuid, posix_getrlimit, posix_getsid,posix_getuid,posix_isatty, posix_kill,posix_mkfifo,posix_setegid,posix_seteuid,posix_setgid, posix_setpgid,posix_setsid,posix

_setuid,posix_strerror,posix_times,posix_ttyname,posix_uname

以上主要是對系統層面的調用函數全部禁止 。

5、將該KVM機進行隔離。和其他主機無法連接。

該步驟配置是有條件的,在有KVM環境的條件,可以將各個應用之間利用KVM進行隔離。web訪問模式為 物理機iptables nat ——KVM虛擬機 或 web入口——物理機iptables nat ——KVM虛擬機 。

6、數據庫控制。

在mysql新建用戶時,一是適當分配給用戶所需的權限,二是要在創建用戶時最好能限定來源IP 。例如:

CREATE USER 'discuz'@'192.168.0.%' IDENTIFIED BY '66ZX811a';

grant select,insert,update,delete,create,index,trigger,create temporary tables on discuz.* to 'discuz'@'192.168.0.%';

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
性色av一区二区三区在线观看| 午夜精品视频在线| 夜夜狂射影院欧美极品| 久久久天堂国产精品女人| 亚洲中国色老太| 丰满岳妇乱一区二区三区| 国产亚洲精品91在线| 成人免费视频xnxx.com| 成人av在线亚洲| 欧美一区二区三区图| 国产精品男女猛烈高潮激情| 亚洲欧洲一区二区三区久久| 国产精品av免费在线观看| 国产精品h片在线播放| 欧美多人乱p欧美4p久久| 亚洲福利在线视频| 久久精品这里热有精品| 啪一啪鲁一鲁2019在线视频| 91欧美精品成人综合在线观看| 久热精品视频在线观看| 18久久久久久| 欧美日韩日本国产| 日本精品中文字幕| 久久亚洲精品一区二区| 国产精品国产福利国产秒拍| 成人疯狂猛交xxx| 久久视频在线免费观看| 福利微拍一区二区| 日韩激情av在线播放| 亚洲国产高清自拍| 亚洲国产欧美一区二区三区同亚洲| 国产免费久久av| 欧美电影免费观看| 成人精品一区二区三区电影免费| 亚洲黄页视频免费观看| 成人夜晚看av| 97视频在线观看亚洲| 国产精品91在线观看| 国产精品久久激情| 欧美又大粗又爽又黄大片视频| 欧美激情乱人伦| 91精品国产91久久久久久不卡| 国产精品91久久| 欧美xxxx14xxxxx性爽| 在线性视频日韩欧美| 亚洲精品在线观看www| 国产精品久久久久久亚洲影视| 日韩精品视频免费在线观看| 91视频国产精品| 欧美日韩国产影院| 日韩av在线网址| 欧美日韩在线免费| 国产91精品青草社区| 国内精品久久久久| 国产精品久久久久久中文字| 国内精品国产三级国产在线专| 日韩欧美中文免费| 成人免费大片黄在线播放| 国产美女主播一区| 欧美网站在线观看| 亚洲国产古装精品网站| 欧美日韩中国免费专区在线看| 日本19禁啪啪免费观看www| 亚洲免费小视频| 亚洲国模精品私拍| 成人欧美一区二区三区黑人孕妇| 国产午夜精品一区二区三区| 亚洲亚裔videos黑人hd| 91国产视频在线播放| 97免费中文视频在线观看| 伊人久久综合97精品| 国产91精品黑色丝袜高跟鞋| 国产精品视频精品视频| 国产日韩欧美日韩| 成人午夜一级二级三级| 国产精品入口日韩视频大尺度| 久久久久久久电影一区| 国产精品一二三在线| 中国日韩欧美久久久久久久久| 欧美一级淫片丝袜脚交| 亚洲电影免费观看高清| 国产精品v片在线观看不卡| 国产婷婷97碰碰久久人人蜜臀| 日韩在线播放视频| 亚洲精品一区二三区不卡| 成人网在线免费观看| 不卡在线观看电视剧完整版| 91视频国产精品| 一区二区日韩精品| 国产日本欧美一区二区三区| 成人免费视频a| 亚洲日韩中文字幕| 亚洲欧美日韩爽爽影院| 国产精品亚洲精品| 国产欧美日韩中文字幕在线| www高清在线视频日韩欧美| 久久人人爽人人爽爽久久| 91久久久久久久一区二区| 久久艳片www.17c.com| 国产亚洲一区二区在线| 亚洲精品久久久久久下一站| 欧美综合在线观看| 日韩中文字幕国产精品| 尤物精品国产第一福利三区| 777午夜精品福利在线观看| 精品无人区乱码1区2区3区在线| 97成人在线视频| 亚洲成人黄色在线观看| 亚洲美女精品成人在线视频| y97精品国产97久久久久久| 亚洲综合自拍一区| 91av在线播放视频| 欧美大片第1页| 日本精品一区二区三区在线播放视频| 国产亚洲精品一区二区| 国产精品人人做人人爽| 亚洲色图18p| 91精品国产免费久久久久久| 国产精品久久久久免费a∨大胸| 国产日韩换脸av一区在线观看| 亚洲另类xxxx| 欧洲成人免费视频| 久久精品久久久久久| 中文字幕亚洲图片| 日日狠狠久久偷偷四色综合免费| 国产精品久久久久秋霞鲁丝| 国内久久久精品| 久久久久久亚洲精品不卡| 国产精品国模在线| 日韩中文字幕在线视频播放| 久久免费高清视频| 午夜精品视频在线| 日韩激情av在线免费观看| 国产一区二区三区视频在线观看| 国产高清视频一区三区| 国产不卡精品视男人的天堂| 成人在线激情视频| 九九九热精品免费视频观看网站| 日韩经典中文字幕| 欧美综合激情网| 久久中文久久字幕| 国产精品中文字幕在线| 亚洲欧美日本另类| 日本久久久a级免费| 国产成人精品视| 久久久久国产精品免费网站| 成人夜晚看av| 深夜福利亚洲导航| 国产网站欧美日韩免费精品在线观看| 欧美韩国理论所午夜片917电影| 插插插亚洲综合网| 久久久久久久影视| 欧美激情videoshd| 欧美激情亚洲一区| 日本道色综合久久影院| 久久精品国产一区二区三区| 精品一区二区亚洲| 69av在线视频| 久久久久久69| 日韩高清电影免费观看完整| 国产欧美日韩丝袜精品一区| 91在线免费视频| 欧美精品一二区| 国产日韩欧美夫妻视频在线观看|