<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 系統(tǒng)安全 >

        PHP腳本木馬攻擊防范技巧有哪些

        時間: 加城1195 分享

          很多時候熱愛編程和網(wǎng)絡(luò)安全的朋友們都遇到過php腳本木馬攻擊的問題,這篇文章介紹了從服務(wù)器設(shè)置php的一些安全問題,主要是通過屏蔽一些容易被黑客利用的函數(shù),實現(xiàn)網(wǎng)站安全的最大化。

          方法步驟

          1、首先修改httpd.conf,如果你只允許你的php腳本程序在web目錄里操作,還可以修改httpd.conf文件限制php的操作路徑。比如你的 web目錄是/usr/local/apache/htdocs,那么在httpd.conf里加上這么幾行:

          php_admin_value open_basedir /usr/local/apache/htdocs

          這樣,如果腳本要讀取/usr/local/apache/htdocs以外的文件將不會被允許,如果錯誤顯示打開的話會提示這樣的錯誤:

          Warning: open_basedir restriction in effect. File is in wrong directory in /usr/local/apache/htdocs/open.php on line 4 等等。

          2、防止php木馬執(zhí)行webshell

          打開safe_mode, 在php.ini中設(shè)置 disable_functions= passthru,exec,shell_exec,system 二者選一即可,也可都選

          3、防止php木馬讀寫文件目錄

          在php.ini中的 disable_functions= passthru,exec,shell_exec,system 后面加上php處理文件的函數(shù)

          主要有

          fopen,mkdir,rmdir,chmod,unlink,dir

          fopen,fread,fclose,fwrite,file_exists

          closedir,is_dir,readdir.opendir

          fileperms.copy,unlink,delfile

          即成為

          disable_functions = passthru,exec,shell_exec,system,fopen,mkdir,rmdir,chmod,unlink,dir , fopen,fread,fclose,fwrite,file_exists ,closedir,is_dir,readdir.opendir , fileperms.copy,unlink,delfile

          ok,大功告成,php木馬拿我們沒轍了,遺憾的是這樣的話,利用文本數(shù)據(jù)庫的那些東西就都不能用了。

          如果是在windos平臺下搭建的apache我們還需要注意一點,apache默認運行是system權(quán)限,這很恐怖,這讓人感覺很不爽.那我們就給apache降降權(quán)限吧。

          net user apache fuckmicrosoft /add

          net localgroup users apache /del

          ok.我們建立了一個不屬于任何組的用戶apche。

          我們打開計算機管理器,選服務(wù),點apache服務(wù)的屬性,我們選擇log on,選擇this account,我們填入上面所建立的賬戶和密碼,重啟apache服務(wù),ok,apache運行在低權(quán)限下了。

          實際上我們還可以通過設(shè)置各個文件夾的權(quán)限,來讓apache用戶只能執(zhí)行我們想讓它能干的事情,給每一個目錄建立一個單獨能讀寫的用戶。這也是當(dāng)前很多虛擬主機提供商的流行配置方法哦,不過這種方法用于防止這里就顯的有點大材小用了。

          補充:校園網(wǎng)安全維護技巧

          校園網(wǎng)絡(luò)分為內(nèi)網(wǎng)和外網(wǎng),就是說他們可以上學(xué)校的內(nèi)網(wǎng)也可以同時上互聯(lián)網(wǎng),大學(xué)的學(xué)生平時要玩游戲購物,學(xué)校本身有自己的服務(wù)器需要維護;

          在大環(huán)境下,首先在校園網(wǎng)之間及其互聯(lián)網(wǎng)接入處,需要設(shè)置防火墻設(shè)備,防止外部攻擊,并且要經(jīng)常更新抵御外來攻擊;

          由于要保護校園網(wǎng)所有用戶的安全,我們要安全加固,除了防火墻還要增加如ips,ids等防病毒入侵檢測設(shè)備對外部數(shù)據(jù)進行分析檢測,確保校園網(wǎng)的安全;

          外面做好防護措施,內(nèi)部同樣要做好防護措施,因為有的學(xué)生電腦可能帶回家或者在外面感染,所以內(nèi)部核心交換機上要設(shè)置vlan隔離,旁掛安全設(shè)備對端口進行檢測防護;

          內(nèi)網(wǎng)可能有ddos攻擊或者arp病毒等傳播,所以我們要對服務(wù)器或者電腦安裝殺毒軟件,特別是學(xué)校服務(wù)器系統(tǒng)等,安全正版安全軟件,保護重要電腦的安全;

          對服務(wù)器本身我們要安全server版系統(tǒng),經(jīng)常修復(fù)漏洞及更新安全軟件,普通電腦一般都是撥號上網(wǎng),如果有異常上層設(shè)備監(jiān)測一般不影響其他電腦。做好安全防范措施,未雨綢繆。

          相關(guān)閱讀:提高服務(wù)器安全性的技巧

          1.經(jīng)常更改系統(tǒng)管理員密碼。---->且密碼最好是大小寫都有

          2.定期更新系統(tǒng)補丁。---->開啟自動更新,并設(shè)定到晚上重啟。

          3.檢查系統(tǒng)是否多出超級管理員,檢查是否有帳號被克隆在“開始”>運行中輸入“cmd”>在輸入 net localgroup administrators

          4.在“開始”>運行中輸入“msconfig”檢查隨機啟動的程序和服務(wù),關(guān)掉不必要的隨機啟動程序和服務(wù)。

          5.服務(wù)器上的所有程序盡量安裝程序的最新穩(wěn)定版。

          6.檢查SERVU是否被創(chuàng)建有執(zhí)行權(quán)限的用戶或者對C盤有讀寫權(quán)限的用戶,并且給SERVU設(shè)置一個登錄密碼。如果需要請給serv_u設(shè)置獨立啟動賬戶。

          7.不要隨意安裝任何的第三方軟件。例如XX優(yōu)化軟件,XX插件之類的,更不要在服務(wù)器上注冊未知的組件。

          8.不要隨意在服務(wù)器上使用IE訪問任何網(wǎng)站,杜絕隱患那是必須的。

          9. 檢查系統(tǒng)日志的“安全性”條目,在右側(cè)查看近期“審核成功”的登錄

          10.不要在服務(wù)器上雙擊運行任何程序,不然怎么中了木馬都不知道。

          11.不要在服務(wù)器上用IE打開用戶的硬盤中的網(wǎng)頁,這是危險的行為。

          12.不要在服務(wù)器上瀏覽圖片,以前windows就出過GDI 的安全漏洞。

          13.及時的更新病毒庫,查殺病毒。

          14.定時的查看系統(tǒng)各個盤符的磁盤權(quán)限,是否為設(shè)定的安全權(quán)限。

          15.確保你自己的電腦安全,如果自己的電腦不安全,服務(wù)器也可能不太安全。


        腳本木馬相關(guān)文章:

        1.常見的幾種計算機病毒

        2.如何清除網(wǎng)頁病毒

        3.電腦中了病毒打不開網(wǎng)頁介紹

        4.路由器如何保護內(nèi)網(wǎng)安全

        5.世界九大電腦病毒排行

        4016572 主站蜘蛛池模板: 日韩深夜福利视频在线观看| 2020国产成人精品视频| 日韩精品一区二区蜜臀av| 91精品国产午夜福利| av无码电影在线看免费| 欧美一区二区三区久久综合| 欧美人与动牲交xxxxbbbb| 亚洲国产韩国欧美在线| 国产麻豆精品手机在线观看| 丰满人妻熟妇乱又仑精品| 水蜜桃精品综合视频在线| 国产中文字幕精品视频| 日韩AV片无码一区二区不卡| 2020久久国产综合精品swag| 亚洲欧美一区二区三区日产 | 人妻少妇无码精品专区| 国产97视频人人做人人爱| 国产精品无码午夜福利| 无码国内精品人妻少妇| 最新国产麻豆aⅴ精品无码 | 制服丝袜美腿一区二区| 免费观看一级欧美大| 国产AV大陆精品一区二区三区| 在线中文一区字幕对白| 国产一区二区波多野结衣| 国产嫩草精品网亚洲av| 少妇被粗大的猛烈xx动态图| 换着玩人妻中文字幕| 高中女无套中出17p| 好大好深好猛好爽视频免费| 无码精品一区二区久久久 | 亚洲免费成人av一区| 又爽又大又黄a级毛片在线视频 | 人妻少妇久久久久久97人妻| 中国黄色一级视频| 亚洲精品国偷拍自产在线观看蜜臀 | 国产亚洲制服免视频| 亚洲精品色午夜无码专区日韩| 国产成人av在线影院无毒| 色综合久久综合中文综合网| 国产专区精品三级免费看|