亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Linux服務器 > 正文

Linux下PHP網站服務器安全配置加固防護方法【推薦】

2024-09-05 23:04:57
字體:
來源:轉載
供稿:網友

PHP被廣泛用于各種Web開發。而當服務器端腳本配置錯誤時會出現各種問題。現今,大部分Web服務器是基于Linux環境下運行(比如:Ubuntu,Debian等)。

本文詳細總結了PHP網站在Linux服務器上面的安全配置,包含PHP安全、mysql數據庫安全、web服務器安全、木馬查殺和防范等,很好很強大很安全。(如果需要深入的安全部署建議找專業做安全的國內公司如:Sinesafe,綠盟,啟明星辰等等都是比較不錯的專業做網站安全的公司)

PHP安全配置

1. 確保運行php的用戶為一般用戶,如www

2. php.ini參數設置

disable_functions = passthru,exec,system,chroot,chgrp,chown,shell_exec,proc_open,proc_get_status,ini_alter,ini_restore,dl,openlog,syslog,readlink,symlink,popepassthru,stream_socket_server,fsocket,phpinfo #禁用的函數

expose_php = off #避免暴露PHP信息

display_errors = off #關閉錯誤信息提示

register_globals = off #關閉全局變量

enable_dl = off #不允許調用dl

allow_url_include = off #避免遠程調用文件

session.cookie_httponly = 1 #http only開啟

upload_tmp_dir = /tmp#明確定義upload目錄

open_basedir = ./:/tmp:/home/wwwroot/#限制用戶訪問的目錄

open_basedir參數詳解

open_basedir可將用戶訪問文件的活動范圍限制在指定的區域,通常是其家目錄的路徑,也可用符號"."來代表當前目錄。注意用open_basedir指定的限制實際上是前綴,而不是目錄名。

舉例來說: 若"open_basedir = /home/wwwroot", 那么目錄"/home/wwwroot"和"/home/wwwroot1"都是可以訪問的。所以如果要將訪問限制在僅為指定的目錄,請用斜線結束路徑名。

注意:

從網上獲取的資料來看,open_basedir會對php操作io的性能產生很大的影響。研究資料表明,配置了php_basedir的腳本io執行速度會比沒有配置的慢10倍甚至更多,請大家自己衡量

open_basedir也可以同時設置多個目錄, 在Windows中用分號分隔目錄,在任何其它系統中用冒號分隔目錄。當其作用于Apache模塊時,父目錄中的open_basedir路徑自動被繼承。

MySQL安全設置

1. MySQL版本的選擇

在正式生產環境中,禁止使用4.1系列的MySQL數據庫。至少需要使用5.1.39或以上版本。

2. 網絡和端口的配置

在數據庫只需供本機使用的情況下,使用–skip-networking參數禁止監聽網絡 。

3. 確保運行MySQL的用戶為一般用戶,如mysql,注意存放數據目錄權限為mysql

vi/etc/my.cnf user = mysql 

4. 開啟mysql二進制日志,在誤刪除數據的情況下,可以通過二進制日志恢復到某個時間點

vi/etc/my.cnf log_bin = mysql-bin expire_logs_days = 7 

5. 認證和授權

(1) 禁止root賬號從網絡訪問數據庫,root賬號只允許來自本地主機的登陸。

mysql>grantallprivilegeson*.* toroot @localhost identified by'password'withgrantoption; mysql>flush priveleges; 

(2) 刪除匿名賬號和空口令賬號

mysql>USE mysql; mysql>deletefromuserwhereUser=; mysql>deletefromuserwherePassword=; mysql>deletefromdb whereUser=; 

web服務器安全

確保運行Nginx或者Apache的用戶為一般用戶,如www,注意存放數據目錄權限為www

防止sql注入

if( $query_string ~* ".*[/;'/</>].*"){ return404; } 

關閉存放數據上傳等目錄的PHP解析

location ~* ^/(attachments|data)/.*/.(php|php5)${ deny all; } 

針對Apache:關閉圖片目錄/上傳等目錄的PHP解析

order allow,deny Deny from all 

木馬查殺和防范

php木馬快速查找命令

grep-r --include=*.php '[^a-z]eval($_POST'/home/wwwroot/ grep-r --include=*.php 'file_put_contents(.*$_POST/[.*/]);'/home/wwwroot/ 

利用find mtime查找最近兩天或者發現木馬的這幾天,有哪些PHP文件被修改

find-mtime -2 -typef -name /*.php 

防范:

1. 做好之前的安全措施,比如禁用相關PHP函數等

2. 改變目錄和文件屬性

find-typef -name /*.php -execchomd 644 {} /; find-typed -execchmod755 {} /; chown-R www.www /home/wwwroot/www.waitalone.cn 

3. 為防止跨站感染,需要做虛擬主機目錄隔離

(1) nginx的簡單實現方法

利用nginx跑多個虛擬主機,習慣的php.ini的open_basedir配置:

open_basedir = ./:tmp:/home/wwwroot/ 

注:/home/wwwroot/是放置所有虛擬主機的web路徑

黑客可以利用任何一個站點的webshell進入到/home/wwwroot/目錄下的任何地方,這樣對各個虛擬主機的危害就很大

例如: /data/www/wwwroot目錄下有2個虛擬主機

修改php.ini

open_basedir = ./:/tmp:/home/wwwroot/www.sinesafe.com:/home/wwwroot/back.sinesafe.com 

這樣用戶上傳webshell就無法跨目錄訪問了。

(2) Apache的實現方法,控制跨目錄訪問

在虛擬機主機配置文件中加入

php_admin_value open_basedir "/tmp:/home/wwwroot/www.sinesafe.com"

總結

以上所述是小編給大家介紹的Linux下PHP網站服務器安全配置加固防護方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對VEVB武林網網站的支持!


注:相關教程知識閱讀請移步到服務器教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩高清免费在线| 狠狠躁夜夜躁人人躁婷婷91| 久久视频国产精品免费视频在线| 日韩hd视频在线观看| 欧美电影院免费观看| 久久精品99久久久香蕉| 国产欧美日韩中文字幕在线| 国产精品视频午夜| 国产精品国产三级国产aⅴ9色| 精品久久久久久久久久ntr影视| 热门国产精品亚洲第一区在线| 日韩一级黄色av| 国产婷婷色综合av蜜臀av| 欧美中文字幕精品| 欧美成人午夜激情| 日韩欧美大尺度| 国产精品video| 成人性生交大片免费看小说| 欧洲中文字幕国产精品| 欧美精品激情视频| 亚洲精品视频网上网址在线观看| 久久久久国色av免费观看性色| www.99久久热国产日韩欧美.com| 国产成人aa精品一区在线播放| xvideos国产精品| 国产精品午夜国产小视频| 久久人人爽人人爽人人片av高清| 国产亚洲一区二区精品| 国产一区二区三区日韩欧美| 在线免费看av不卡| 日韩欧美国产免费播放| 欧美极品xxxx| 国产精品亚洲美女av网站| 日韩综合中文字幕| 国产女精品视频网站免费| 亚洲人成网站777色婷婷| 国产亚洲欧洲黄色| www.亚洲成人| 亚洲区bt下载| 97在线观看视频| 国产精品男女猛烈高潮激情| 中文字幕久久久av一区| 亚洲免费电影一区| 日韩一级裸体免费视频| 亚洲伦理中文字幕| 超在线视频97| 欧美激情欧美狂野欧美精品| 精品无人区太爽高潮在线播放| 成人性生交大片免费观看嘿嘿视频| 一区二区国产精品视频| 国产91在线视频| 亚洲第一黄色网| 亚洲iv一区二区三区| 成人亚洲综合色就1024| 久久精品国产清自在天天线| 国产精品av电影| 美日韩丰满少妇在线观看| 国产精品中文字幕在线| 成人午夜黄色影院| 国产美女精品视频| 欧美激情一区二区三区成人| 欧美电影免费在线观看| 欧美激情在线观看视频| 人妖精品videosex性欧美| 自拍亚洲一区欧美另类| 国产日韩欧美视频在线| 午夜精品久久久久久久久久久久| 欧美性xxxxhd| 国产在线观看91精品一区| 久久久久久久久国产精品| 国产精品白嫩美女在线观看| 日韩经典中文字幕在线观看| 欧美成人激情视频免费观看| 精品激情国产视频| 成人亚洲欧美一区二区三区| 成人黄色大片在线免费观看| 亚洲午夜av电影| 国产精品自拍小视频| 亚洲精品一区av在线播放| 欧美激情在线有限公司| 国产999精品久久久影片官网| 91国自产精品中文字幕亚洲| 亚洲女成人图区| 91国产精品91| 在线丨暗呦小u女国产精品| 操人视频在线观看欧美| 中文字幕不卡av| 97碰碰碰免费色视频| 91精品国产91久久久久久久久| 亲子乱一区二区三区电影| 国产精品视频免费在线| 国产精品香蕉国产| 国产精品偷伦一区二区| 日韩欧美国产中文字幕| 97国产精品久久| 2021国产精品视频| 亚洲国产精品成人精品| 欧美精品久久久久| 日韩电影免费在线观看中文字幕| 日韩电影第一页| 亚洲影院色在线观看免费| 欧美性xxxxxx| 国产精品久久久| 91亚洲午夜在线| 一本久久综合亚洲鲁鲁| 久久久久久美女| 日韩女优人人人人射在线视频| 日韩av在线免费观看一区| 2019中文字幕全在线观看| 欧美高清不卡在线| 91牛牛免费视频| 欧美性猛交xxxx乱大交极品| 精品视频在线播放色网色视频| 69久久夜色精品国产69乱青草| 国内成人精品一区| 精品久久久在线观看| 欧美黑人狂野猛交老妇| 日韩av第一页| 精品日本高清在线播放| 538国产精品视频一区二区| 国产成人欧美在线观看| 黑人与娇小精品av专区| 国产成人精品久久| 中文字幕精品国产| 国产香蕉一区二区三区在线视频| 永久免费看mv网站入口亚洲| 国产精品第一第二| 日韩av网站大全| 精品成人69xx.xyz| 欧美黑人xxx| 98精品国产自产在线观看| 欧美激情精品久久久久久免费印度| 精品少妇一区二区30p| 欧美激情精品久久久久久| 国产精品一区二区三区毛片淫片| 国产精品揄拍500视频| 中文字幕日韩电影| 午夜精品美女自拍福到在线| 国内外成人免费激情在线视频| 日韩欧美在线视频日韩欧美在线视频| 亚洲欧美激情四射在线日| 亚洲精品在线观看www| 国产视频福利一区| 国产欧美精品日韩| 97国产精品人人爽人人做| 亚洲欧美变态国产另类| 国产成人精品视频| 亚洲第一天堂无码专区| 亚洲欧美日韩久久久久久| 久久精品欧美视频| 欧美激情va永久在线播放| 欧美精品免费看| 中文字幕亚洲综合久久筱田步美| 国产成人午夜视频网址| 亚洲va久久久噜噜噜久久天堂| 国产免费成人av| 欧美视频中文字幕在线| 成人黄色免费网站在线观看| 日本一区二区在线免费播放| 欧美色播在线播放| 国产精品专区h在线观看| 91高清视频免费| 中文字幕精品一区久久久久| 2019中文字幕免费视频|