<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 學習電腦 > 電腦安全 > 網絡安全知識 > Linux網站安全加固

        Linux網站安全加固

        時間: 權威724 分享

        Linux網站安全加固

          現在互聯網的重要性越來越大,很多人也對一些技術很感興趣,那么你知道Linux網站安全加固嗎?下面是學習啦小編整理的一些關于Linux網站安全加固的相關資料,供你參考。

          Linux網站安全加固的方法:

          php安全配置:

          1. 確保運行php的用戶為一般用戶,如www

          2. php.ini參數設置

          open_basedir可將用戶訪問文件的活動范圍限制在指定的區域,通常是其家目錄的路徑,也可用符號"."來代表當前目錄。注意用open_basedir指定的限制實際上是前綴,而不是目錄名。

          舉例來說: 若"open_basedir = /home/wwwroot", 那么目錄"/home/wwwroot"和"/home/wwwroot1"都是可以訪問的。所以如果要將訪問限制在僅為指定的目錄,請用斜線結束路徑名。

          注意:

          從網上獲取的資料來看,open_basedir會對php操作io的性能產生很大的影響。研究資料表明,配置了php_basedir的腳本io執行速度會比沒有配置的慢10倍甚至更多,請大家自己衡量

          open_basedir也可以同時設置多個目錄, 在Windows中用分號分隔目錄,在任何其它系統中用冒號分隔目錄。當其作用于Apache模塊時,父目錄中的open_basedir路徑自動被繼承。

          mysql安全配置:

          1. MySQL版本的選擇

          在正式生產環境中,禁止使用4.1系列的MySQL數據庫。至少需要使用5.1.39或以上版本。

          2. 網絡和端口的配置

          在數據庫只需供本機使用的情況下,使用–skip-networking參數禁止監聽網絡 。

          3. 確保運行MySQL的用戶為一般用戶,如mysql,注意存放數據目錄權限為mysql

          4. 開啟mysql二進制日志,在誤刪除數據的情況下,可以通過二進制日志恢復到某個時間點

          5. 認證和授權

          (1) 禁止root賬號從網絡訪問數據庫,root賬號只允許來自本地主機的登陸。

          (2) 刪除匿名賬號和空口令賬號

          web服務器安全配置:

          確保運行Nginx或者Apache的用戶為一般用戶,如www,注意存放數據目錄權限為www

          防止sql注入代碼

          if ( $query_string ~* ".*[\;'\<\>].*" ){ return 404;}

          關閉存放數據上傳等目錄的PHP解析

          location ~* ^/(attachments|data)/.*\.(php|php5)${deny all ;}

          針對Apache:關閉圖片目錄/上傳等目錄的PHP解析

          order allow,deny

          Deny from all

          木馬查殺與防范:

          php木馬快速查找命令

          grep -r --include=*.php '[^a-z]eval($_POST' /home/wwwroot/

          grep -r --include=*.php 'file_put_contents(.*$_POST\[.*\]);' /home/wwwroot/

          利用find mtime查找最近兩天或者發現木馬的這幾天,有哪些PHP文件被修改

          find -mtime -2 -type f -name \*.php

          防范:

          1. 做好之前的安全措施,比如禁用相關PHP函數

          2. 改變目錄和文件屬性

          3. 為防止跨站 感染,需要做虛擬主機目錄隔離

          (1) nginx 的簡單實現方法

          利用nginx跑多個虛擬主機,習慣的php.ini的open_basedir配置:

          open_basedir = ./:tmp:/home/wwwroot/

          注:/home/wwwroot/是放置所有虛擬主機的web路徑

          黑客 可以利用任何一個站點的webshell進入到/home/wwwroot/目錄下的任何地方,這樣對各個虛擬主機的危害就很大

          例如: /data/www/wwwroot目錄下有2個虛擬主機

          修改php.ini

          open_basedir = ./:/tmp:/home/wwwroot/www.a.cn:/home/wwwroot/b.cn

          這樣用戶上傳webshell就無法跨目錄訪問了。

          (2) Apache的實現方法,控制跨目錄訪問

          在虛擬機主機配置文件中加入

          php_admin_value open_basedir "/tmp:/home/wwwroot/www.a.cn

          看過文章“Linux網站安全加固”的人還看了:

          1.教你Apache安全如何加固

          2.Windows服務器的基礎安全加固方法

          3.軟件檢測過的安全網站安全么?

          4.防臺抗臺要注意的事項

          5.防臺風十招

          6.初探局域網的安全控制與病毒防治策略

          7.臺風來襲時的居家安全常識

          8.網絡安全操作工具

          9.互聯網網絡安全應急預案推薦

          10.Apache安全加固的方法

        567895 主站蜘蛛池模板: 视频一区二区三区四区久久| 国产自产av一区二区三区性色| 国产精品无码AV中文| av午夜福利一片免费看久久| 亚洲人成网站观看在线观看| 精品国产亚洲区久久露脸| 国产WW久久久久久久久久| 国产在线码观看超清无码视频| 精品国产迷系列在线观看| 少妇高潮喷水久久久久久久久| 92自拍视频爽啪在线观看| 久久99日韩国产精品久久99| 日韩国产欧美精品在线| 国产高清视频在线播放www色| 91青草久久久久久清纯| 精品剧情V国产在线观看| 71pao成人国产永久免费视频| 艳妇乳肉豪妇荡乳在线观看| 国产精品亚洲一区二区毛片| 亚洲精品一区二区三区蜜| 国产亚洲精品第一综合| 亚洲av第二区国产精品| 熟女一区| 亚洲最大成人av在线天堂网| 中文字幕无线码中文字幕免费| 亚洲精品中文幕一区二区| 中文国产成人精品久久不卡| 在线看免费无码av天堂的| 在线中文字幕国产一区| 中文字幕在线制服丝袜| 亚洲狠狠爱一区二区三区| 人妻无码中文字幕第一区| 久久夜色国产噜噜亚洲av| аⅴ天堂国产最新版在线中文| 麻豆精产国品一二三区区| 国产精品亚洲аv无码播放| 伊人久久大香线蕉av五月天| 人妻少妇不满足中文字幕| 国产最新AV在线播放不卡| 国产三级精品三级在线看| 久久91这里精品国产2020|