热烈推荐本博客子网站:免费代码网 | →美丽生活网 | →极品笑话网 | →服务器安全



服务器安全维护

PHP配置安全补充

配置PHP时候一定要考虑到PHPshell文件,所以,在配置里边请加下安全。。

特别是限制PHP函数,很重要。

如果你的PHP主机被入侵,请按照以下思路,修补:

查下webshell
DZ论坛,采用不同用户名、SQL密码
改下PHPmyadmin
禁下PHP函数 特别是WEBSHELL
查下是如何传上去的
服务器改端口

针对DZ 的问题,要多留意。

PHPINI中禁止掉以下函数
disable_functions = system,passthru,exec,shell_exec,popen,phpinfo,get_current_user,opendir,proc_open


如果更严格,可以加上file_get_contents

,pfsockopen,syslog,link,set_time_limit,passthru,Wscript.Shell,fileperms,fsockopen 不过这里边加上会让UC无法正常通信

自己多测试吧。

看到火山互联的vps的禁用的函数
system
exec
shell_exec
passthru
set_time_limit
ini_alter
dl
pfsockopen
openlog
syslog
readlink
symlink
link
leak
popen
escapeshellcmd
apache_child_terminate
apache_get_modules
apache_get_version
apache_getenv
apache_note
apache_setenv
virtual
http://volit.whoyis.cn/php.php


[本日志由 fengyn 于 2009-09-19 09:41 PM 编辑]
文章来自: 本站原创
引用通告: 查看所有引用 | 我要引用此文章
Tags:
相关日志:
评论: 0 | 引用: 0 | 查看次数: -
发表评论
昵 称:
密 码: 游客发言不需要密码.
内 容:
验证码: 验证码
选 项:
虽然发表评论不用注册,但是为了保护您的发言权,建议您注册帐号.

Freeb资源论坛----寻找免费资源的路上,我们陪你一路通行!