狠狠爱成人网_日韩一级在线_国产综合自拍_亚洲精品韩国_亚洲视频导航_麻豆成人在线播放_欧美jjzz_一区在线视频观看_美脚丝袜一区二区三区在线观看_欧美91视频

當(dāng)前位置:系統(tǒng)之家 > 技術(shù)開(kāi)發(fā)教程 > 詳細(xì)頁(yè)面

[進(jìn)階知識(shí)]PHP程序安全策略

[進(jìn)階知識(shí)]PHP程序安全策略

更新時(shí)間:2019-08-21 文章作者:未知 信息來(lái)源:網(wǎng)絡(luò) 閱讀次數(shù):

安全編譯

  PHP最初是被稱作Personal Home Page,后來(lái)隨著PHP成為一種非常流行的腳本語(yǔ)言,名稱也隨之改變了,叫做Professional HyperText PreProcessor。以PHP4.2為例支持它的WEB服務(wù)器有:Apache, Microsoft Internet information Sereve, Microsoft Personal web Server,AOLserver,Netscape Enterprise 等等。

  PHP是一種功能強(qiáng)大的語(yǔ)言和解釋器,無(wú)論是作為模塊方式包含到web服務(wù)器里安裝的還是作為單獨(dú)的CGI程序程序安裝的,都能訪問(wèn)文件、執(zhí)行命令或者在服務(wù)器上打開(kāi)鏈接。而這些特性都使得PHP運(yùn)行時(shí)帶來(lái)安全問(wèn)題。雖然PHP是特意設(shè)計(jì)成一種比用Perl或C語(yǔ)言所編寫的CGI程序要安全的語(yǔ)言,但正確使用編譯時(shí)和運(yùn)行中的一些配置選項(xiàng)以及恰當(dāng)?shù)膽?yīng)用編碼將會(huì)保證其運(yùn)行的安全性。

  一、安全從開(kāi)始編譯PHP開(kāi)始。

  在編譯PHP之前,首先確保操作系統(tǒng)的版本是最新的,必要的補(bǔ)丁程序必須安裝過(guò)。另外使用編譯的PHP也應(yīng)當(dāng)是最新的版本,關(guān)于PHP的安全漏洞也常有發(fā)現(xiàn),請(qǐng)使用最新版本,如果已經(jīng)安裝過(guò)PHP請(qǐng)升級(jí)為最新版本:4.2.3。

  相關(guān)鏈接:http://security.e-matters.de/advisories/012002.html

  安裝編譯PHP過(guò)程中要注意的3個(gè)問(wèn)題:

  1、只容許CGI文件從特定的目錄下執(zhí)行:首先把處理CGI腳本的默認(rèn)句柄刪除,然后在要執(zhí)行CGI腳本的目錄在http.conf 文件中加入ScriptAlias指令。

  #Addhadler cgi-script .cgi

  ScriptAlias /cgi-bin/ "/usr/local/apache/cgi-bin/"

  <Directory "/usr/local/apache/cgi-bin'>

  AllowOverride None

  Options None

  Order allow,deny

  Allow from all

  </Directory>

  <Directory "/home/*/public_html/cgi-bin">

  AllowOverride None

  Options ExecCGI

  Order allow,deny

  Allow from all

  </Directory>

   

  SriptAlias的第一個(gè)參數(shù)指明在Web中的可用相對(duì)路徑,第二個(gè)參數(shù)指明腳本放在服務(wù)器的目錄。應(yīng)該對(duì)每個(gè)目錄

  別名都用Directory,這樣可使得除系統(tǒng)管理員之外的人不知道Web服務(wù)器上CGI腳本的清單。

  Directory允許用戶創(chuàng)建自己的CGI腳本。也可用SriptAliasMatch,但Directory更容易使用。 允許用戶創(chuàng)建自己

  CGI腳本可能會(huì)導(dǎo)致安全問(wèn)題,你可能不希望用戶創(chuàng)建自己的CGI。 Apache默認(rèn)配置是注釋掉cgi—script的處理句柄,但有/cgi-bin目錄使用SriptAlias和Directory指令。 你也可禁止CGI執(zhí)行,但仍允許執(zhí)行PHP腳本。

  2.把PHP解析器放在web目錄外

  把PHP解析器放在Web目錄樹外是非常重要的做法。這樣可以防止web服務(wù)器對(duì)PHP的解析器的濫用。特別是

  不要把PHP解析器放在cgi-bin或允許執(zhí)行CGI程序的目錄下。然而,使用Action解析腳本是不可能的,因?yàn)橛肁ction指令時(shí),PHP解析器大多數(shù)要放在能夠執(zhí)行CGI的目錄下只有當(dāng)PHP腳本作為CGI程序執(zhí)行時(shí),才能把PHP解析器放在Web目錄樹之外。

  如果希望PHP腳本作為CGI程序執(zhí)行(這們可以把PHP解析器放在Web目錄樹之外),可以這樣:

  ( 1)所有的PHP腳本必須位于能執(zhí)行CGI程序的目錄里。

  ( 2)腳本必須是可執(zhí)行的(僅在UNIX/Linux機(jī)器里)。

  (3)腳本必須在文件頭包括PHP解析器的路徑。

  你可用下面命令使PHP腳本為可執(zhí)行:

  #chmod +x test.php4

  這樣使在當(dāng)前目錄下的文件名為test.PhP4的腳本變?yōu)榭蓤?zhí)行。 下面是一個(gè)能作為CGI程序運(yùn)行的PHP腳的小例子。

  #!/usr/local/bin/php

  echo "This is a my small cgi program”

  3. 按Apache模塊方式安裝:

  當(dāng)將PHP作為Apache模塊使用時(shí),它將繼承Apche的用戶權(quán)限(一般情況下用戶為“nobody”)。這一點(diǎn)對(duì)于安全性和驗(yàn)證有不少影響。例如,使用PHP訪問(wèn)數(shù)據(jù)庫(kù),除非數(shù)據(jù)庫(kù)支持內(nèi)建的訪問(wèn)控制,將不得不設(shè)置數(shù)據(jù)庫(kù)對(duì)于用戶“nobody”的可訪問(wèn)權(quán)限。這將意味著惡意的腳本在沒(méi)有訪問(wèn)用戶名和密碼,也能訪問(wèn)并修改數(shù)據(jù)庫(kù)。通過(guò)Apache驗(yàn)證來(lái)保護(hù)數(shù)據(jù)不被暴露,或者也可使用LDAP、.htaccess文件等設(shè)計(jì)自己的訪問(wèn)控制模型,并在PHP腳本中將此代碼作為其中部分引入。 通常,一旦安全性建立,此處PHP用戶(此情形即Apache用戶)就風(fēng)險(xiǎn)大大降低了,會(huì)發(fā)現(xiàn)PHP護(hù)現(xiàn)在已被封禁了將可能的染毒文件寫入用戶目錄的能力。 此處最常犯的安全性錯(cuò)誤是賦予Apache服務(wù)器根(root)權(quán)限。 將Apache用戶權(quán)限提升到根權(quán)限是極端危險(xiǎn)的。可能會(huì)危及整個(gè)系統(tǒng),因此要小心使用sudo,chroot安全隱患大的命令等。除非你對(duì)安全有絕對(duì)的掌握,否則不要讓其以ROOT權(quán)限運(yùn)行。

溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!

本類教程下載

系統(tǒng)下載排行

狠狠爱成人网_日韩一级在线_国产综合自拍_亚洲精品韩国_亚洲视频导航_麻豆成人在线播放_欧美jjzz_一区在线视频观看_美脚丝袜一区二区三区在线观看_欧美91视频
天堂久久一区二区三区| 国产大片一区二区| 中文av字幕一区| 精品日本一线二线三线不卡| 欧美日韩一区二区三区在线看| 欧美亚洲网站| 久久精品女人| 在线欧美日韩国产| 欧美巨大另类极品videosbest| 欧美妇女性影城| 51精品秘密在线观看| 欧美高清视频不卡网| 欧美一区二区三区四区久久| 欧美r级电影在线观看| 欧美v国产在线一区二区三区| 精品噜噜噜噜久久久久久久久试看 | 国产精品国产三级国产普通话蜜臀 | 欧美日韩三级视频| 欧美一区二区观看视频| 精品免费国产二区三区| 国产精品视频第一区| 一区二区视频在线看| 天天色图综合网| 国产一区二区三区高清播放| 成人晚上爱看视频| 亚洲高清不卡| 色狠狠一区二区| 日韩精品一区二区三区在线观看| 久久久不卡影院| 樱花草国产18久久久久| 日产精品久久久久久久性色| 国产一区不卡精品| 国产主播一区二区三区四区| 亚洲一区二区三区四区中文| 欧美群妇大交群中文字幕| 久久久久久久久久久黄色| 一区二区三区日本| 国产一区不卡精品| 亚洲第一在线| 欧美美女bb生活片| 国产精品久久精品日日| 日本欧美韩国一区三区| bt欧美亚洲午夜电影天堂| 一本色道久久精品| 欧美一二三四在线| 亚洲一级电影视频| 成人黄色电影在线| 国产精品日韩欧美一区二区| 91麻豆精品国产自产在线观看一区| 久久精品视频一区二区三区| 一区2区3区在线看| 成人三级在线视频| 久久国产88| 日本一区二区不卡视频| 另类中文字幕网| 亚洲二区视频| 日韩欧美黄色影院| 婷婷开心激情综合| 欧美黄在线观看| 欧美久久久久久久久久| 亚洲欧美二区三区| 波多野结衣视频一区| 久久激情网站| 国产精品久久久久久久久久免费看| 国内欧美视频一区二区| 国产精品综合| 中文一区一区三区高中清不卡| 国产精品中文字幕一区二区三区| 国产日产精品一区二区三区四区的观看方式| 91精品国产综合久久久蜜臀粉嫩| 亚洲精品精品亚洲| 欧美xxx在线观看| 日韩一区国产二区欧美三区| 日韩高清不卡一区| 99视频在线精品国自产拍免费观看| 日韩精品一区在线| 国产在线精品一区二区夜色| 亚洲一区二区三区色| 中文字幕色av一区二区三区| jiyouzz国产精品久久| 欧美色精品在线视频| 日本不卡一二三| 久久av二区| 艳妇臀荡乳欲伦亚洲一区| 国模精品娜娜一二三区| 久久久91精品国产一区二区精品 | 欧美成人a视频| 麻豆精品久久久| 色哟哟精品一区| 亚洲成av人影院在线观看网| 亚洲精品偷拍| 亚洲免费av网站| 亚洲欧洲一区二区天堂久久| 国产精品系列在线| 国产一区二区三区四区hd| 国产亚洲一区字幕| 欧美另类视频| 国产精品免费av| 国产精品vip| 中文字幕一区二区三区四区不卡| 午夜欧美理论片| 中文字幕在线不卡一区二区三区| 欧美视频在线观看| 椎名由奈av一区二区三区| 激情亚洲网站| 亚洲综合成人在线| 久久久福利视频| 日韩精品成人一区二区在线| 一本色道**综合亚洲精品蜜桃冫| 日本不卡视频在线| 欧美精品xxxxbbbb| 成人久久18免费网站麻豆 | 久久精品72免费观看| 欧美日韩在线精品一区二区三区激情| 久88久久88久久久| 精品国产伦一区二区三区观看体验 | 99re免费视频精品全部| 国产免费成人在线视频| 亚洲黄色av| 天天综合日日夜夜精品| 91精品福利在线| 国产成人精品亚洲午夜麻豆| 精品美女一区二区三区| 欧美日韩国产三区| 夜夜精品视频一区二区| 欧美午夜精品理论片a级按摩| 精品一区二区在线观看| 久久嫩草精品久久久精品一| 黄色一区二区三区四区| 石原莉奈一区二区三区在线观看| 欧美日韩在线播放| 欧美一区免费视频| 亚洲黄色录像片| 欧美精品乱人伦久久久久久| 91污片在线观看| 亚洲成人福利片| 日韩你懂的在线观看| 一区精品久久| 免费看黄色91| 欧美极品xxx| 一本久道中文字幕精品亚洲嫩| 高清不卡一二三区| 亚洲日本丝袜连裤袜办公室| 欧美亚洲愉拍一区二区| 色综合欧美在线视频区| 肉色丝袜一区二区| 久久亚洲影视婷婷| 久久久久久亚洲精品杨幂换脸 | 久久先锋影音| 92国产精品观看| 日本中文字幕一区二区视频| 久久中文字幕电影| 色噜噜狠狠色综合中国| 欧美精品一区在线发布| 日韩av一级片| 国产精品成人网| 欧美日韩精品电影| 99亚洲伊人久久精品影院红桃| 国产一区二区调教| 亚洲一区在线电影| 国产情人综合久久777777| 欧美无砖砖区免费| 亚洲美女网站| 91在线视频免费观看| 久久99国内精品| 亚洲国产成人porn| 欧美极品另类videosde| 欧美一区二区三区免费在线看 | 中文字幕在线一区免费| 日韩一区二区三区高清免费看看| 国产一区成人| 国内精品久久久久久久影视蜜臀| 国产成人自拍网| 日韩激情中文字幕| 一区二区三区四区乱视频| 精品久久久久香蕉网| 欧美丝袜丝交足nylons| 中文精品一区二区三区| 欧美午夜欧美| 91视频一区二区三区| 国产精品亚洲综合一区在线观看| 亚洲第一综合色| 成人欧美一区二区三区视频网页| 精品久久久久久综合日本欧美| 欧美日韩一区三区| 色狠狠综合天天综合综合| 欧美在线综合| 国产日韩一区欧美| 亚洲高清精品中出| 国内视频精品| 国产精品v欧美精品v日韩| 91在线云播放| 欧美成人在线免费观看| 91网址在线看| 97久久精品人人爽人人爽蜜臀 | 欧美日韩另类国产亚洲欧美一级| 色视频欧美一区二区三区| 久久伊人一区二区| 91福利在线免费观看| 日本精品视频一区二区三区|