会员登录 | 会员注册 | 意见建议 | 网站地图

站长资源综合门户

当前位置:首页 > 站长学院 > 编程程序 > 十大PHP最佳安全实践

十大PHP最佳安全实践

时间:2012-04-22 14:07:00   作者:   来源:   点击:

; Limits the PHP process from accessing files outside; of specifically designated directories such as /var/www/html/ open_basedir="/var/www/html/"; ——; Multiple dirs example; open_basedir="/home/httpd/vhost/cyberciti/html/:/home/httpd/vhost/nixcraft/html/:/home/httpd/vhost/theos.in/html/"; ——9.限制文件/目录访问

进行适当的安全设置:确保Apache作为非root用户运行,比如www-data或对于文件和目录在基于/var/www/下同样属于非root用户。想要更改所有者,执行以下命令:

# chown -R apache:apache /var/www/ 10.编译保护Apache,PHP和MySQL的配置文件

使用charrt命令编译保护配置文件

# chattr +i /etc/php.ini

# chattr +i /etc/php.d/*

# chattr +i /etc/my.ini

# chattr +i /etc/httpd/conf/httpd.conf

# chattr +i /etc/使用charrt命令可以编译保护PHP文件或者是文件中的/var/www/html的目录:

# chattr +i /var/www/html/file1.php

# chattr +i /var/www/html/

分享到:

网友评论

热门编程程序