天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

PHP安全配置詳細(xì)說(shuō)明

【 安全模式 】

  php的安全模式提供一個(gè)基本安全的共享環(huán)境,在一個(gè)有多個(gè)用戶(hù)帳戶(hù)存在的php開(kāi)放的Web服務(wù)器上。當(dāng)一個(gè)Web服務(wù)器上運(yùn)行的php打開(kāi)了安全模式,那么一些函數(shù)將被完全的禁止,并且會(huì)限制一些可用的功能。

  [ 使用安全模式來(lái)強(qiáng)制限制 ]

  在安全模式下,一些嘗試訪(fǎng)問(wèn)文件系統(tǒng)的函數(shù)功能將被限制。運(yùn)行Web服務(wù)器用戶(hù)ID,如果想要操作某個(gè)文件,則必須擁有該文件讀取或者寫(xiě)入的訪(fǎng)問(wèn)權(quán)限,實(shí)現(xiàn)這個(gè)限制功能對(duì)于php來(lái)說(shuō)是沒(méi)有問(wèn)題的。

  在 安全模式開(kāi)啟的時(shí)候,嘗試讀取或者寫(xiě)入一個(gè)本地文件的時(shí)候,php將檢查當(dāng)前訪(fǎng)問(wèn)用戶(hù)是否是該目標(biāo)文件的所有者。如果不是所有者,則該操作會(huì)被禁止。(寫(xiě) 入權(quán)限:在較低級(jí)別的文件訪(fǎng)問(wèn)權(quán)限下,可能會(huì)允許讀取或者寫(xiě)入系統(tǒng)操作系統(tǒng)的文件,通過(guò)php的安全模式實(shí)現(xiàn)了防止你操作另外一個(gè)用戶(hù)文件的操作。當(dāng)然, 一個(gè)Web服務(wù)器可能能夠訪(fǎng)問(wèn)一個(gè)具有全局寫(xiě)入權(quán)限的任意文件。)

  當(dāng)安全模式打開(kāi)的時(shí)候,以下函數(shù)列表的功能將會(huì)受到限制:

  chdir , move_uploaded_file, chgrp, parse_ini_file, chown, rmdir, copy, rename, fopen, require, highlight_file, show_source, include, symlink, link, touch, mkdir, unlink

  同樣的,一些php擴(kuò)展中的函數(shù)也將會(huì)受到影響。(加載模塊:在安全模式下dl函數(shù)將被禁止,如果要加載擴(kuò)展的話(huà),只能修改php.ini中的擴(kuò)展選項(xiàng),在php啟動(dòng)的時(shí)候加載)

  在php安全模式打開(kāi)的時(shí)候,需要執(zhí)行操作系統(tǒng)程序的時(shí)候,必須是在safe_mode_exec_dir選項(xiàng)指定目錄的程序,否則執(zhí)行將失敗。即使允許執(zhí)行,那么也會(huì)自動(dòng)的傳遞給escapeshellcmd函數(shù)進(jìn)行過(guò)濾。

  以下執(zhí)行命令的函數(shù)列表將會(huì)受到影響:

  exec, shell_exec, passthru, system, popen

  另外,背部標(biāo)記操作符(`)也將被關(guān)閉。

  當(dāng)運(yùn)行在安全模式下,雖然不會(huì)引起錯(cuò)誤,但是 putenv 函數(shù)將無(wú)效。同樣的,其他一些嘗試改變php環(huán)境變量的函數(shù)set_time_limit, set_include_path 也將被忽略。

  [ 打開(kāi)安全模式 ]

  打開(kāi)或者關(guān)閉php的安全模式是利用php.ini中的safe_mode選項(xiàng)。如果要激活安全模式給當(dāng)前所有共享Web服務(wù)器的用戶(hù),只要設(shè)置配置選項(xiàng)為:safe_mode = On當(dāng)函數(shù)在訪(fǎng)問(wèn)文件系統(tǒng)的時(shí)候?qū)⑦M(jìn)行文件所有者的檢查。缺省情況下,會(huì)檢查該文件所有者的用戶(hù)ID,當(dāng)你能夠修改文件所有者的組ID(GID)為 safe_mode_gid 選項(xiàng)所指定的。如 果你有一個(gè)共享庫(kù)文件在你的系統(tǒng)上,當(dāng)你碰到需要include或require的時(shí)候,那么你可以使用 safe_mode_include_dir 選項(xiàng)來(lái)設(shè)置你的路徑,保證你的代碼正常工作。(包含路徑: 如果你想要使用 safe_mode_include_dir 選項(xiàng)包含更多的包含路徑,那么你可以象 include_path 選項(xiàng)一樣,在Unix/Linux系統(tǒng)下使用冒號(hào)進(jìn)行分割,在Windows下使用分號(hào)進(jìn)行分割)比如你想要在安全模式下包含 /usr/local/include/php 下的文件,那么你可以設(shè)置選項(xiàng)為:safe_mode_include_dir = /usr/local/include/php如果你的包含的文件是需要執(zhí)行的,那么你可以設(shè)置 safe_mode_exec_dir 選項(xiàng)。比如你需要 /usr/local/php-bin 路徑下的文件是可以執(zhí)行的,那么可以設(shè)置選項(xiàng)為:safe_mode_exec_dir = /usr/local/php-bin(可執(zhí)行:如果你執(zhí)行的程序在 /usr/bin 目錄下,那么你可以把這些的二進(jìn)制文件,連接到你指定選項(xiàng)下能夠執(zhí)行的路徑)如果你想設(shè)置某些環(huán)境變量,那么可以使用 safe_mode_allowed_env_vars 選項(xiàng)。這個(gè)選項(xiàng)的值是一個(gè)環(huán)境變量的前綴,缺省是允許 php_ 開(kāi)頭的環(huán)境變量,如果你想要改變,可以設(shè)置該選項(xiàng)的值,多個(gè)環(huán)境變量前綴之間使用逗號(hào)進(jìn)行分割。比如下面允許時(shí)區(qū)的環(huán)境變量 TZ ,那么修改該選項(xiàng)的值為:safe_mode_allowed_env_vars = php_,TZ【 其他的安全特征 】除了安全模式以外,php還提供了許多其他許多特征來(lái)保證php的安全。

  [ 隱藏php ]

  你能夠在php.ini里使用 expose_php 選項(xiàng)來(lái)防止Web服務(wù)器泄露php的報(bào)告信息。如下:expose_php = On利用整個(gè)設(shè)置,你能夠阻礙一些來(lái)自自動(dòng)腳本針對(duì)Web服務(wù)器的攻擊。通常情況下,HTTP的頭信息里面包含了如下信息:Server: Apache/1.3.33 (Unix) php/5.0.3 mod_ssl/2.8.16

  OpenSSL/0.9.7c在 expose_php 選項(xiàng)打開(kāi)以后,php的版本信息將不包含在上面的頭信息里。當(dāng)然,用戶(hù)訪(fǎng)問(wèn)網(wǎng)站的時(shí)候同樣能夠看到 .php 的文件擴(kuò)展名。如果你想整個(gè)的使用不同的文件擴(kuò)展名,你需要在 httpd.conf 中找到如下這行:AddType application/x-httpd .php你就可以修改 .php 為任何你喜歡的文件擴(kuò)展名。你能夠指定任意多個(gè)的文件擴(kuò)展名,中間使用空格進(jìn)行分割。如果你想在服務(wù)器端使用php來(lái)解析 .html 和 .htm 文件的時(shí)候,那么你設(shè)置選項(xiàng)如下:AddType application/x-httpd .html .htm(解析HTML:配置你的Web服務(wù)器使用php去解析所有的HTML文件,但是如果非服務(wù)器端代碼也需要php去解析,會(huì)影響服務(wù)器的性能。靜態(tài)頁(yè)面你可以使用不同的擴(kuò)展名,這樣能夠消除對(duì)php腳本引擎的依賴(lài),增強(qiáng)性能。)

  [ 文件系統(tǒng)安全 ]

  安全模式限制了腳本所有者只能訪(fǎng)問(wèn)屬于自己的文件,但是你可以使用 open_basedir 選現(xiàn)來(lái)指定一個(gè)你必須訪(fǎng)問(wèn)的目錄。如果你指定了一個(gè)目錄,php將拒絕訪(fǎng)問(wèn)除了該目錄和該目錄子目錄的其他目錄。open_basedir 選項(xiàng)能夠工作在安全模式之外。限制文件系統(tǒng)只能訪(fǎng)問(wèn) /tmp 目錄,那么設(shè)置選項(xiàng)為:open_basedir = /tmp[ 函數(shù)訪(fǎng)問(wèn)控制 ]你能夠在 disable_functions 選項(xiàng)中使用逗號(hào)分割來(lái)設(shè)定函數(shù)名,那么這些函數(shù)將在php腳本中被關(guān)閉。這個(gè)設(shè)置能夠工作在安全模式之外。disable_functions = dl當(dāng)然,同樣的你能夠使用 disable_classes 選項(xiàng)來(lái)關(guān)閉對(duì)一些類(lèi)的訪(fǎng)問(wèn)。

  [ 數(shù)據(jù)庫(kù)安全 ]

  假設(shè)你的php腳本中包含一個(gè)基于表單值來(lái)執(zhí)行的Mysql查詢(xún):$sql = “UPDATE mytable SET col1 = ” .

php技術(shù)PHP安全配置詳細(xì)說(shuō)明,轉(zhuǎn)載需保留來(lái)源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 国产美女影院 | 日本漫画大全无翼乌 | 中文无码第3页不卡av | 高清无码中文字幕在线观看视频 | 龙岩综合频道 | 97精品一区二区视频在线观看 | 国产午夜婷婷精品无码A片 国产午夜视频在永久在线观看 | 亚洲一区免费在线观看 | 麻豆AV久久AV盛宴AV | 99re热有精品国产 | 乱亲女H秽乱长久久久 | 果冻传媒在线看免费高清 | 国产产乱码一二三区别免费 | 综合精品欧美日韩国产在线 | 成人国产亚洲欧美成人综合网 | 久久机热视频免费 | 伊人综合在线影院 | 国产午夜精品AV一区二区麻豆 | 国产热久久精 | 久久久久久天天夜夜天天 | 久久久久久久久久毛片精品美女 | 国产亚洲欧美在线观看三区 | 亚洲国产精品天堂在线播放 | 98久久人妻少妇激情啪啪 | 亚洲黄视频在线观看 | 欧美成人3d动漫专区 | 奶头从情趣内衣下露了出来AV | 精品久久久无码21P发布 | 中文字幕久久熟女人妻AV免费 | free18sex性自拍裸舞 | 99久久就热视频精品草 | a级毛片黄免费a级毛片 | 色综合伊人色综合网站中国 | 肉蒲团从国内封禁到日本成经典 | 最新无码国产在线视频 | 成人中文字幕在线 | 欧美极限变态扩张video | 亚洲综合色婷婷在线影院 | 国产SUV精品一区二区883 | 欧美精品一卡二卡 | 国产国产乱老熟视频网站 |