<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 系統(tǒng)安全 >

        PHP腳本木馬攻擊防范技巧有哪些

        時間: 加城1195 分享

          很多時候熱愛編程和網(wǎng)絡(luò)安全的朋友們都遇到過php腳本木馬攻擊的問題,這篇文章介紹了從服務(wù)器設(shè)置php的一些安全問題,主要是通過屏蔽一些容易被黑客利用的函數(shù),實現(xiàn)網(wǎng)站安全的最大化。

          方法步驟

          1、首先修改httpd.conf,如果你只允許你的php腳本程序在web目錄里操作,還可以修改httpd.conf文件限制php的操作路徑。比如你的 web目錄是/usr/local/apache/htdocs,那么在httpd.conf里加上這么幾行:

          php_admin_value open_basedir /usr/local/apache/htdocs

          這樣,如果腳本要讀取/usr/local/apache/htdocs以外的文件將不會被允許,如果錯誤顯示打開的話會提示這樣的錯誤:

          Warning: open_basedir restriction in effect. File is in wrong directory in /usr/local/apache/htdocs/open.php on line 4 等等。

          2、防止php木馬執(zhí)行webshell

          打開safe_mode, 在php.ini中設(shè)置 disable_functions= passthru,exec,shell_exec,system 二者選一即可,也可都選

          3、防止php木馬讀寫文件目錄

          在php.ini中的 disable_functions= passthru,exec,shell_exec,system 后面加上php處理文件的函數(shù)

          主要有

          fopen,mkdir,rmdir,chmod,unlink,dir

          fopen,fread,fclose,fwrite,file_exists

          closedir,is_dir,readdir.opendir

          fileperms.copy,unlink,delfile

          即成為

          disable_functions = passthru,exec,shell_exec,system,fopen,mkdir,rmdir,chmod,unlink,dir , fopen,fread,fclose,fwrite,file_exists ,closedir,is_dir,readdir.opendir , fileperms.copy,unlink,delfile

          ok,大功告成,php木馬拿我們沒轍了,遺憾的是這樣的話,利用文本數(shù)據(jù)庫的那些東西就都不能用了。

          如果是在windos平臺下搭建的apache我們還需要注意一點,apache默認運行是system權(quán)限,這很恐怖,這讓人感覺很不爽.那我們就給apache降降權(quán)限吧。

          net user apache fuckmicrosoft /add

          net localgroup users apache /del

          ok.我們建立了一個不屬于任何組的用戶apche。

          我們打開計算機管理器,選服務(wù),點apache服務(wù)的屬性,我們選擇log on,選擇this account,我們填入上面所建立的賬戶和密碼,重啟apache服務(wù),ok,apache運行在低權(quán)限下了。

          實際上我們還可以通過設(shè)置各個文件夾的權(quán)限,來讓apache用戶只能執(zhí)行我們想讓它能干的事情,給每一個目錄建立一個單獨能讀寫的用戶。這也是當(dāng)前很多虛擬主機提供商的流行配置方法哦,不過這種方法用于防止這里就顯的有點大材小用了。

          補充:校園網(wǎng)安全維護技巧

          校園網(wǎng)絡(luò)分為內(nèi)網(wǎng)和外網(wǎng),就是說他們可以上學(xué)校的內(nèi)網(wǎng)也可以同時上互聯(lián)網(wǎng),大學(xué)的學(xué)生平時要玩游戲購物,學(xué)校本身有自己的服務(wù)器需要維護;

          在大環(huán)境下,首先在校園網(wǎng)之間及其互聯(lián)網(wǎng)接入處,需要設(shè)置防火墻設(shè)備,防止外部攻擊,并且要經(jīng)常更新抵御外來攻擊;

          由于要保護校園網(wǎng)所有用戶的安全,我們要安全加固,除了防火墻還要增加如ips,ids等防病毒入侵檢測設(shè)備對外部數(shù)據(jù)進行分析檢測,確保校園網(wǎng)的安全;

          外面做好防護措施,內(nèi)部同樣要做好防護措施,因為有的學(xué)生電腦可能帶回家或者在外面感染,所以內(nèi)部核心交換機上要設(shè)置vlan隔離,旁掛安全設(shè)備對端口進行檢測防護;

          內(nèi)網(wǎng)可能有ddos攻擊或者arp病毒等傳播,所以我們要對服務(wù)器或者電腦安裝殺毒軟件,特別是學(xué)校服務(wù)器系統(tǒng)等,安全正版安全軟件,保護重要電腦的安全;

          對服務(wù)器本身我們要安全server版系統(tǒng),經(jīng)常修復(fù)漏洞及更新安全軟件,普通電腦一般都是撥號上網(wǎng),如果有異常上層設(shè)備監(jiān)測一般不影響其他電腦。做好安全防范措施,未雨綢繆。

          相關(guān)閱讀:提高服務(wù)器安全性的技巧

          1.經(jīng)常更改系統(tǒng)管理員密碼。---->且密碼最好是大小寫都有

          2.定期更新系統(tǒng)補丁。---->開啟自動更新,并設(shè)定到晚上重啟。

          3.檢查系統(tǒng)是否多出超級管理員,檢查是否有帳號被克隆在“開始”>運行中輸入“cmd”>在輸入 net localgroup administrators

          4.在“開始”>運行中輸入“msconfig”檢查隨機啟動的程序和服務(wù),關(guān)掉不必要的隨機啟動程序和服務(wù)。

          5.服務(wù)器上的所有程序盡量安裝程序的最新穩(wěn)定版。

          6.檢查SERVU是否被創(chuàng)建有執(zhí)行權(quán)限的用戶或者對C盤有讀寫權(quán)限的用戶,并且給SERVU設(shè)置一個登錄密碼。如果需要請給serv_u設(shè)置獨立啟動賬戶。

          7.不要隨意安裝任何的第三方軟件。例如XX優(yōu)化軟件,XX插件之類的,更不要在服務(wù)器上注冊未知的組件。

          8.不要隨意在服務(wù)器上使用IE訪問任何網(wǎng)站,杜絕隱患那是必須的。

          9. 檢查系統(tǒng)日志的“安全性”條目,在右側(cè)查看近期“審核成功”的登錄

          10.不要在服務(wù)器上雙擊運行任何程序,不然怎么中了木馬都不知道。

          11.不要在服務(wù)器上用IE打開用戶的硬盤中的網(wǎng)頁,這是危險的行為。

          12.不要在服務(wù)器上瀏覽圖片,以前windows就出過GDI 的安全漏洞。

          13.及時的更新病毒庫,查殺病毒。

          14.定時的查看系統(tǒng)各個盤符的磁盤權(quán)限,是否為設(shè)定的安全權(quán)限。

          15.確保你自己的電腦安全,如果自己的電腦不安全,服務(wù)器也可能不太安全。


        腳本木馬相關(guān)文章:

        1.常見的幾種計算機病毒

        2.如何清除網(wǎng)頁病毒

        3.電腦中了病毒打不開網(wǎng)頁介紹

        4.路由器如何保護內(nèi)網(wǎng)安全

        5.世界九大電腦病毒排行

        4016572 主站蜘蛛池模板: 精品久久国产字幕高潮| 国产极品精品自在线不卡| 无码人妻丰满熟妇啪啪网站| 精品国偷自产在线视频99| 国产乱精品一区二区三区| 欧洲亚洲成av人片天堂网| 日韩精品一区二区蜜臀av| 久久精品av国产一区二区| 国产精品成人高潮av| 免费人妻精品一区二| 亚洲 日本 欧洲 欧美 视频| 99国产精品久久久久久久成人热| 国产亚洲无线码一区二区| 五月婷婷深开心五月天| 国产精品一区二区人人爽| 亚洲免费成人av一区| 手机看片AV永久免费| 啊轻点灬大JI巴太粗太长了在线| 噜噜综合亚洲av中文无码| 视频一区二区不中文字幕| 亚洲一区二区在线无码| 久久青草国产精品一区| 无码AV无码免费一区二区| 91香蕉视频在线| 国产亚洲亚洲国产一二区| 精品自在拍精选久久| 91精品国产自产在线蜜臀| 人人人澡人人肉久久精品| 国产美女久久久亚洲综合| 国产精品大全中文字幕| 久久久久国产一级毛片高清板| 国产稚嫩高中生呻吟激情在线视频| 国产精品涩涩涩视频网站| 久青草国产在视频在线观看| 天天干天天射天天操| 亚洲一区二区三区激情视频| 国产精品国产精品偷麻豆| 久久99精品久久久久麻豆| 五月天国产成人av免费观看| yw尤物av无码国产在线观看| 成人午夜在线观看日韩|