欧美日韩激情_美女国产一区_国产精品久久久久影院日本_69xxx在线

[成都網(wǎng)站制作]PHP安全配置詳解

2023-01-29    分類: 網(wǎng)站建設(shè)

PHP安全配置詳解
PHP勿庸置疑是非常強(qiáng)大的服務(wù)器端腳本語(yǔ)言,但是強(qiáng)大的功能總是伴隨著重大的危險(xiǎn),在這章里,你將學(xué)習(xí)到使用PHP的安全模式來(lái)阻止一些PHP潛在的危險(xiǎn)因素。
【 安全模式 】
PHP的安全模式提供一個(gè)基本安全的共享環(huán)境,在一個(gè)有多個(gè)用戶帳戶存在的PHP開放的Web服務(wù)器上。當(dāng)一個(gè)Web服務(wù)器上運(yùn)行的PHP打開了安全模式,那么一些函數(shù)將被完全的禁止,并且會(huì)限制一些可用的功能。
[ 使用安全模式來(lái)強(qiáng)制限制 ]
在安全模式下,一些嘗試訪問(wèn)文件系統(tǒng)的函數(shù)功能將被限制。運(yùn)行Web服務(wù)器用戶ID,如果想要操作某個(gè)文件,則必須擁有該文件讀取或者寫入的訪問(wèn)權(quán)限,實(shí)現(xiàn)這個(gè)限制功能對(duì)于PHP來(lái)說(shuō)是沒(méi)有問(wèn)題的。
在 安全模式開啟的時(shí)候,嘗試讀取或者寫入一個(gè)本地文件的時(shí)候,PHP將檢查當(dāng)前訪問(wèn)用戶是否是該目標(biāo)文件的所有者。如果不是所有者,則該操作會(huì)被禁止。(寫 入權(quán)限:在較低級(jí)別的文件訪問(wèn)權(quán)限下,可能會(huì)允許讀取或者寫入系統(tǒng)操作系統(tǒng)的文件,通過(guò)PHP的安全模式實(shí)現(xiàn)了防止你操作另外一個(gè)用戶文件的操作。當(dāng)然, 一個(gè)Web服務(wù)器可能能夠訪問(wèn)一個(gè)具有全局寫入權(quán)限的任意文件。)
當(dāng)安全模式打開的時(shí)候,以下函數(shù)列表的功能將會(huì)受到限制:
chdir , move_uploaded_file, chgrp, parse_ini_file, chown, rmdir, copy, rename, fopen, require, highlight_file, show_source, include, symlink, link, touch, mkdir, unlink
同樣的,一些PHP擴(kuò)展中的函數(shù)也將會(huì)受到影響。(加載模塊:在安全模式下dl函數(shù)將被禁止,如果要加載擴(kuò)展的話,只能修改php.ini中的擴(kuò)展選項(xiàng),在PHP啟動(dòng)的時(shí)候加載)
在PHP安全模式打開的時(shí)候,需要執(zhí)行操作系統(tǒng)程序的時(shí)候,必須是在safe_mode_exec_dir選項(xiàng)指定目錄的程序,否則執(zhí)行將失敗。即使允許執(zhí)行,那么也會(huì)自動(dòng)的傳遞給escapeshellcmd函數(shù)進(jìn)行過(guò)濾。
以下執(zhí)行命令的函數(shù)列表將會(huì)受到影響:
exec, shell_exec, passthru, system, popen
另外,背部標(biāo)記操作符(`)也將被關(guān)閉。
當(dāng)運(yùn)行在安全模式下,雖然不會(huì)引起錯(cuò)誤,但是 putenv 函數(shù)將無(wú)效。同樣的,其他一些嘗試改變PHP環(huán)境變量的函數(shù)set_time_limit, set_include_path 也將被忽略。
[ 打開安全模式 ]
打開或者關(guān)閉PHP的安全模式是利用php.ini中的safe_mode選項(xiàng)。如果要激活安全模式給當(dāng)前所有共享Web服務(wù)器的用戶,只要設(shè)置配置選項(xiàng)為:safe_mode = On當(dāng)函數(shù)在訪問(wèn)文件系統(tǒng)的時(shí)候?qū)⑦M(jìn)行文件所有者的檢查。缺省情況下,會(huì)檢查該文件所有者的用戶ID,當(dāng)你能夠修改文件所有者的組ID(GID)為 safe_mode_gid 選項(xiàng)所指定的。如 果你有一個(gè)共享庫(kù)文件在你的系統(tǒng)上,當(dāng)你碰到需要include或require的時(shí)候,那么你可以使用 safe_mode_include_dir 選項(xiàng)來(lái)設(shè)置你的路徑,保證你的代碼正常工作。(包含路徑: 如果你想要使用 safe_mode_include_dir 選項(xiàng)包含更多的包含路徑,那么你可以象 include_path 選項(xiàng)一樣,在Unix/Linux系統(tǒng)下使用冒號(hào)進(jìn)行分割,在Windows下使用分號(hào)進(jìn)行分割)比如你想要在安全模式下包含 /usr/local/include/php 下的文件,那么你可以設(shè)置選項(xiàng)為:safe_mode_include_dir = /usr/local/include/php如果你的包含的文件是需要執(zhí)行的,那么你可以設(shè)置 safe_mode_exec_dir 選項(xiàng)。比如你需要 /usr/local/php-bin 路徑下的文件是可以執(zhí)行的,那么可以設(shè)置選項(xiàng)為:safe_mode_exec_dir = /usr/local/php-bin(可執(zhí)行:如果你執(zhí)行的程序在 /usr/bin 目錄下,那么你可以把這些的二進(jìn)制文件,連接到你指定選項(xiàng)下能夠執(zhí)行的路徑)如果你想設(shè)置某些環(huán)境變量,那么可以使用 safe_mode_allowed_env_vars 選項(xiàng)。這個(gè)選項(xiàng)的值是一個(gè)環(huán)境變量的前綴,缺省是允許 PHP_ 開頭的環(huán)境變量,如果你想要改變,可以設(shè)置該選項(xiàng)的值,多個(gè)環(huán)境變量前綴之間使用逗號(hào)進(jìn)行分割。比如下面允許時(shí)區(qū)的環(huán)境變量 TZ ,那么修改該選項(xiàng)的值為:safe_mode_allowed_env_vars = PHP_,TZ【 其他的安全特征 】除了安全模式以外,PHP還提供了許多其他許多特征來(lái)保證PHP的安全。
[ 隱藏PHP ]
你能夠在php.ini里使用 expose_php 選項(xiàng)來(lái)防止Web服務(wù)器泄露PHP的報(bào)告信息。如下:expose_php = On利用整個(gè)設(shè)置,你能夠阻礙一些來(lái)自自動(dòng)腳本針對(duì)Web服務(wù)器的攻擊。通常情況下,HTTP的頭信息里面包含了如下信息:Server: Apache/1.3.33 (Unix) PHP/5.0.3 mod_ssl/2.8.16
OpenSSL/0.9.7c在 expose_php 選項(xiàng)打開以后,PHP的版本信息將不包含在上面的頭信息里。當(dāng)然,用戶訪問(wèn)網(wǎng)站的時(shí)候同樣能夠看到 .php 的文件擴(kuò)展名。如果你想整個(gè)的使用不同的文件擴(kuò)展名,你需要在 httpd.conf 中找到如下這行:AddType application/x-httpd .php你就可以修改 .php 為任何你喜歡的文件擴(kuò)展名。你能夠指定任意多個(gè)的文件擴(kuò)展名,中間使用空格進(jìn)行分割。如果你想在服務(wù)器端使用PHP來(lái)解析 .html 和 .htm 文件的時(shí)候,那么你設(shè)置選項(xiàng)如下:AddType application/x-httpd .html .htm(解析HTML:配置你的Web服務(wù)器使用PHP去解析所有的HTML文件,但是如果非服務(wù)器端代碼也需要PHP去解析,會(huì)影響服務(wù)器的性能。靜態(tài)頁(yè)面你可以使用不同的擴(kuò)展名,這樣能夠消除對(duì)PHP腳本引擎的依賴,增強(qiáng)性能。)
[ 文件系統(tǒng)安全 ]
安全模式限制了腳本所有者只能訪問(wèn)屬于自己的文件,但是你可以使用 open_basedir 選現(xiàn)來(lái)指定一個(gè)你必須訪問(wèn)的目錄。如果你指定了一個(gè)目錄,PHP將拒絕訪問(wèn)除了該目錄和該目錄子目錄的其他目錄。open_basedir 選項(xiàng)能夠工作在安全模式之外。限制文件系統(tǒng)只能訪問(wèn) /tmp 目錄,那么設(shè)置選項(xiàng)為:open_basedir = /tmp[ 函數(shù)訪問(wèn)控制 ]你能夠在 disable_functions 選項(xiàng)中使用逗號(hào)分割來(lái)設(shè)定函數(shù)名,那么這些函數(shù)將在PHP腳本中被關(guān)閉。這個(gè)設(shè)置能夠工作在安全模式之外。disable_functions = dl當(dāng)然,同樣的你能夠使用 disable_classes 選項(xiàng)來(lái)關(guān)閉對(duì)一些類的訪問(wèn)。

分享題目:[成都網(wǎng)站制作]PHP安全配置詳解
文章轉(zhuǎn)載:http://www.kartarina.com/news44/233194.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供虛擬主機(jī)面包屑導(dǎo)航電子商務(wù)網(wǎng)站營(yíng)銷域名注冊(cè)網(wǎng)站維護(hù)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

營(yíng)銷型網(wǎng)站建設(shè)
欧美日韩激情_美女国产一区_国产精品久久久久影院日本_69xxx在线
精品久久人人做人人爰| 在线观看视频一区二区| 天天爽夜夜爽夜夜爽精品视频| 中文字幕欧美三区| 欧美激情一区二区三区蜜桃视频| 久久免费视频色| 欧美韩国日本综合| 亚洲欧美在线aaa| 亚洲一区二区三区激情| 无吗不卡中文字幕| 美女高潮久久久| 国产福利视频一区二区三区| 夫妻av一区二区| 色8久久精品久久久久久蜜| 欧美三级视频在线观看| 91精品欧美一区二区三区综合在| 91精品福利在线一区二区三区| 日韩欧美区一区二| 中文字幕欧美国产| 亚洲一区二区视频在线观看| 日本欧美韩国一区三区| 国产成人精品aa毛片| 91麻豆精品在线观看| 日韩一区二区在线观看视频播放| 国产婷婷色一区二区三区在线| 亚洲天堂2016| 日韩成人一级片| 成人午夜免费av| 欧美精品视频www在线观看| 久久九九99视频| 亚洲图片欧美视频| 国产精品一区二区男女羞羞无遮挡| 91天堂素人约啪| 日韩精品一区在线| 亚洲精品欧美激情| 国内偷窥港台综合视频在线播放| 99综合影院在线| 久久综合色一综合色88| 一区二区三区在线免费视频| 国产在线精品一区二区三区不卡| 在线免费观看日本欧美| 久久这里只有精品视频网| 亚洲一区av在线| 不卡视频一二三| 欧美tickling网站挠脚心| 亚洲一区二区不卡免费| www.欧美色图| 久久久久久电影| 日韩精品欧美成人高清一区二区| 成a人片国产精品| 久久久久久一级片| 麻豆久久一区二区| 欧美日韩在线播| 亚洲黄色片在线观看| 成人精品一区二区三区四区| 久久综合色播五月| 免费视频最近日韩| 欧美日韩国产免费| 亚洲国产精品嫩草影院| 一本色道久久综合亚洲aⅴ蜜桃 | 国产99久久久精品| 欧美xfplay| 美女www一区二区| 91精品视频网| 日本一不卡视频| 欧美肥胖老妇做爰| 日韩vs国产vs欧美| 欧美一级淫片007| 麻豆91精品视频| 精品奇米国产一区二区三区| 麻豆精品国产传媒mv男同 | 懂色av中文一区二区三区| 久久亚洲精华国产精华液 | 91麻豆精品秘密| 亚洲卡通欧美制服中文| 91久久人澡人人添人人爽欧美| 亚洲欧洲成人精品av97| 91视频在线看| 亚洲综合男人的天堂| 欧美精品乱码久久久久久| 日本不卡视频一二三区| 日韩精品影音先锋| 国产精品 日产精品 欧美精品| 久久精品一区二区三区不卡牛牛| 懂色一区二区三区免费观看| 日韩理论片中文av| 欧美图区在线视频| 久久成人免费网站| 国产三级精品视频| 色婷婷亚洲一区二区三区| 三级欧美在线一区| 久久伊人蜜桃av一区二区| 懂色av中文字幕一区二区三区 | 美女一区二区视频| 久久人人爽人人爽| 91免费观看视频| 日韩成人午夜电影| 国产欧美日韩麻豆91| 在线观看国产91| 久久91精品久久久久久秒播| 国产女同性恋一区二区| 在线亚洲一区二区| 狠狠色丁香婷婷综合久久片| 国产精品入口麻豆九色| 欧美日韩精品欧美日韩精品一| 久久成人免费日本黄色| 亚洲婷婷综合色高清在线| 欧美精品丝袜中出| 成人99免费视频| 日产欧产美韩系列久久99| 国产精品家庭影院| 日韩亚洲欧美中文三级| 99久久久久免费精品国产 | 91在线视频网址| 免费成人在线影院| 自拍偷拍国产精品| 久久蜜臀中文字幕| 欧美日韩国产在线观看| av亚洲精华国产精华精| 精品一二线国产| 亚洲成人免费视频| 亚洲男女毛片无遮挡| 久久久国际精品| 欧美一级一区二区| 色综合久久99| 99在线精品一区二区三区| 国产在线视频一区二区三区| 亚洲一区在线观看网站| 国产精品久久久久久久久免费桃花| 91精品黄色片免费大全| 欧美亚洲精品一区| 99久久伊人精品| 成人午夜碰碰视频| 国产精品主播直播| 麻豆精品国产传媒mv男同| 亚洲成a人片综合在线| 一区二区三区在线视频观看| 国产精品久久99| 国产精品剧情在线亚洲| 国产日韩欧美精品一区| 欧美xxxxxxxx| 亚洲精品在线观看视频| 日韩欧美一二三四区| 欧美一卡在线观看| 日韩欧美国产一区在线观看| 91麻豆精品国产91久久久久| 欧美亚洲一区二区在线观看| 日本精品视频一区二区| 色综合一个色综合| 日本韩国欧美在线| 欧美午夜免费电影| 欧美人伦禁忌dvd放荡欲情| 欧美日韩精品一区二区天天拍小说 | 4438成人网| 4438x亚洲最大成人网| 欧美一三区三区四区免费在线看 | 成人亚洲精品久久久久软件| 国产美女精品人人做人人爽| 国产一区二区在线免费观看| 九九国产精品视频| 成人激情开心网| 91丨porny丨最新| 欧美亚洲丝袜传媒另类| 8x8x8国产精品| 2023国产精品自拍| 国产精品久久国产精麻豆99网站| 亚洲视频电影在线| 午夜精品一区二区三区电影天堂| 日韩av一级电影| 国产精品中文字幕欧美| 99re热这里只有精品免费视频| 日本高清不卡aⅴ免费网站| 欧美精品免费视频| 久久久www成人免费无遮挡大片| 国产婷婷色一区二区三区| 亚洲激情一二三区| 日韩激情一二三区| 国产成人在线视频网站| 在线免费观看视频一区| 久久综合九色综合欧美就去吻| 中文字幕一区二区三区在线观看 | 国内偷窥港台综合视频在线播放| 成人视屏免费看| 欧美精品一二三| 国产日本一区二区| 日韩精品视频网| 99久久免费视频.com| 91精品国产一区二区三区| 国产精品嫩草久久久久| 日韩不卡一区二区三区| 99精品视频在线播放观看| 日韩美女在线视频| 一区二区三区中文在线观看| 国产一区二区精品在线观看| 欧美在线啊v一区| 中文在线一区二区| 看电影不卡的网站| 在线观看91视频| 国产精品伦理一区二区| 精品一区二区日韩|