All articles| All Pictures| All Softwares| All Video| Go home page| Write articles| Upload pictures

Reading number is top 10 articles
c#中GDI+图形图像:GDI+中的贝塞尔样条使用方法
SQL,SERVER如何减少死锁_mssql学习_编程技术
浅谈几个SQL的日志概念_[SQL,Server教程]
php生成随机密码3种典型方法比较_[PHP教程]
GridView实现全选及删除源代码_[Asp.Net教程]
VBScript教程第一课,什么是,VBScript_JavaScript技术_编程技术
.NET,2.0,中的自定义配置处理_[Asp.Net教程]
使用,C#,编程对,RTF,文档进行操作_[Asp.Net教程]
ASP.NET中如何从视频文件中抓取一桢并生成图像文件_.net资料_编程技术
针对字符串的9种PHP编程应用示例_[PHP教程]
Reading number is top 10 pictures
The little woman's bright wire1
漂亮脸蛋魔鬼身材2
5 meters long centenarians python and melee was successfully capture king snake (figure)
So beauty, will let you spray blood3
30 beautiful school beauty5
Ashlynn Brooke a group sexy photo2
中国的阶级现状
含苞欲放的素颜美少女2
Green sweet joey wong young old photos exposure
囚犯暴乱了咋办?
Download software ranking
matrix3
卡丁车单机版
Tram sex maniac 2 (H) rar bag16
软件工程思想
网页特效实例大全
WebService在.NET中的实战应用教学视频 → 第5集
Tram sex maniac 2 (H) rar bag9
好色的外科大夫
XML+Web+Service开发教程
电脑知识及技巧大合集
aaa published in(发表于) 2013/12/27 20:04:21 Edit(编辑)
安全攻略:PHP脚本木马的高级防范_php资料_编程技术

安全攻略:PHP脚本木马的高级防范_php资料_编程技术

安全攻略:PHP脚本木马的高级防范_php资料_编程技术-你的首页-uuhomepage.com

1、防止跳出web目录


首先修改httpd.conf,如果你只允许你的php脚本程序在web目录里操作,还可以修改httpd.conf文件限制php的操作路径。比如你的web目录是/usr/local/apache/htdocs,那么在httpd.conf里加上这么几行:


php_admin_value open_basedir /usr/local/apache/htdocs


这样,如果脚本要读取/usr/local/apache/htdocs以外的文件将不会被允许,如果错误显示打开的话会提示这样的错误:


Warning: open_basedir restriction in effect. File is in wrong directory in /usr/local/apache/htdocs/open.php on line 4 等等。


2、防止php木马执行webshell


打开safe_mode,


在,php.ini中设置


disable_functions= passthru,exec,shell_exec,system


二者选一即可,也可都选


3、防止php木马读写文件目录


在php.ini中的


disable_functions= passthru,exec,shell_exec,system


后面加上php处理文件的函数


主要有


fopen,mkdir,rmdir,chmod,unlink,dir


fopen,fread,fclose,fwrite,file_exists

closedir,is_dir,readdir.opendir


fileperms.copy,unlink,delfile


即成为


disable_functions= passthru,exec,shell_exec,system,fopen,mkdir,rmdir,chmod,unlink,dir


,fopen,fread,fclose,fwrite,file_exists


,closedir,is_dir,readdir.opendir


,fileperms.copy,unlink,delfile


ok,大功告成,php木马拿我们没辙了,遗憾的是这样的话,利用文本数据库的那些东西就都不能用了。


如果是在windos平台下搭建的apache我们还需要注意一点,apache默认运行是system权限,这很恐怖,这让人感觉很不爽.那我们就给apache降降权限吧。


net user apache fuckmicrosoft /add


net localgroup users apache /del


ok.我们建立了一个不属于任何组的用户apche。


我们打开计算机管理器,选服务,点apache服务的属性,我们选择log on,选择this account,我们填入上面所建立的账户和密码,重启apache服务,ok,apache运行在低权限下了。

实际上我们还可以通过设置各个文件夹的权限,来让apache用户只能执行我们想让它能干的事情,给每一个目录建立一个单独能读写的用户。这也是当前很多虚拟主机提供商的流行配置方法哦,不过这种方法用于防止这里就显的有点大材小用了。





添加到del.icio.us 添加到新浪ViVi 添加到百度搜藏 添加到POCO网摘 添加到天天网摘365Key 添加到和讯网摘 添加到天极网摘 添加到黑米书签 添加到QQ书签 添加到雅虎收藏 添加到奇客发现 diigo it 添加到饭否 添加到飞豆订阅 添加到抓虾收藏 添加到鲜果订阅 digg it 貼到funP 添加到有道阅读 Live Favorites 添加到Newsvine 打印本页 用Email发送本页 在Facebook上分享


Disclaimer Privacy Policy About us Site Map

If you have any requirements, please contact webmaster。(如果有什么要求,请联系站长)
Copyright ©2011-
uuhomepage.com, Inc. All rights reserved.