热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

Linux系统中Apache服务器和PHP的安全设置

(1)safe_mode:以安全模式运行php;在php.ini文件中使用如下safe_modeOn(使用安全模式)safe_modeOff(关闭安全模式)在apache的httpd.conf中VirtualHost的相应设置方法php_admin_flagsafe_modeOn(使用安全模式)php_admin_fl

    (1 ) safe_mode:以安全模式运行php ;在php.ini 文件中使用如下

    safe_mode = On(使用安全模式)

    safe_mode = Off (关闭安全模式)

    在apache的httpd.conf中VirtualHost 的相应设置方法

    php_admin_flag safe_mode On (使用安全模式)

    php_admin_flag safe_mode Off(关闭安全模式)

    或者:

    php_admin_value safe_mode 1 (使用安全模式)

    php_admin_value safe_mode 0 (关闭安全模式)

    (2 ) safe_mode_include_dir:无需UID/GID 检查的目录;

    (3 ) open_basedir :将用户可操作的文件限制在某目录下;

    a 、在Apache的httpd.conf中Directory 的相应设置方法:

    php_admin_value open_basedir /usr/local/apache/htdocs/:/tmp/

    b 、在php.ini 中设置open_basedir = .:/tmp/ ,这个设置表示允许

    访问当前目录(即PHP 文件所在目录)和/tmp/ 目录。

    (4 ) disable_functions:设置禁用函数;

    典型的安全性配置

    disable_functiOns= shell_exec,system,exec,passthru,show_source
,get_cfg_var,dl

    若允许用户调试程序,则配置如下:

    disable_functiOns= shell_exec,system,exec,passthru

    (5 ) register_globals :禁止注册全局变量;

    register_globals = On (自动注册为全局变量)

    register_globals = Off(不可注册为全局变量)

    (6 ) magic_quotes_gpc :令敏感字元转义

    magic_quotes_gpc = On

    magic_quotes_gpc = Off

    在Apache的httpd.conf中VirtualHost 的相应设置方法:

    php_admin_flag magic_quotes_gpc on

    或者:

    php_admin_value magic_quotes_gpc 1


推荐阅读
  • 搭建个人博客:WordPress安装详解
    计划建立个人博客来分享生活与工作的见解和经验,选择WordPress是因为它专为博客设计,功能强大且易于使用。 ... [详细]
  • 随着Linux操作系统的广泛使用,确保用户账户及系统安全变得尤为重要。用户密码的复杂性直接关系到系统的整体安全性。本文将详细介绍如何在CentOS服务器上自定义密码规则,以增强系统的安全性。 ... [详细]
  • 本文详细介绍如何安装和配置DedeCMS的移动端站点,包括新版本安装、老版本升级、模板适配以及必要的代码修改,以确保移动站点的正常运行。 ... [详细]
  • JavaScript 跨域解决方案详解
    本文详细介绍了JavaScript在不同域之间进行数据传输或通信的技术,包括使用JSONP、修改document.domain、利用window.name以及HTML5的postMessage方法等跨域解决方案。 ... [详细]
  • 最适合初学者的编程语言
    本文探讨了适合编程新手的最佳语言选择,包括Python、JavaScript等易于上手且功能强大的语言,以及如何通过有效的学习方法提高编程技能。 ... [详细]
  • 在测试软件或进行系统维护时,有时会遇到电脑蓝屏的情况,即便使用了沙盒环境也无法完全避免。本文将详细介绍常见的蓝屏错误代码及其解决方案,帮助用户快速定位并解决问题。 ... [详细]
  • H5技术实现经典游戏《贪吃蛇》
    本文将分享一个使用HTML5技术实现的经典小游戏——《贪吃蛇》。通过H5技术,我们将探讨如何构建这款游戏的两种主要玩法:积分闯关和无尽模式。 ... [详细]
  • HBase 数据复制与灾备同步策略
    本文探讨了HBase在企业级应用中的数据复制与灾备同步解决方案,包括存量数据迁移及增量数据实时同步的方法。 ... [详细]
  • 2023年,Android开发前景如何?25岁还能转行吗?
    近期,关于Android开发行业的讨论在多个平台上热度不减,许多人担忧其未来发展。本文将探讨当前Android开发市场的现状、薪资水平及职业选择建议。 ... [详细]
  • 在日常生活中,支付宝已成为不可或缺的支付工具之一。本文将详细介绍如何通过支付宝实现免费提现,帮助用户更好地管理个人财务,避免不必要的手续费支出。 ... [详细]
  • 解决PHP项目在服务器无法抓取远程网页内容的问题
    本文探讨了在使用PHP进行后端开发时,遇到的一个常见问题:即在本地环境中能够正常通过CURL获取远程网页内容,但在服务器上却无法实现。我们将分析可能的原因并提供解决方案。 ... [详细]
  • 从理想主义者的内心深处萌发的技术信仰,推动了云原生技术在全球范围内的快速发展。本文将带你深入了解阿里巴巴在开源领域的贡献与成就。 ... [详细]
  • 探索Java 11中的ZGC垃圾收集器
    Java 11引入了一种新的垃圾收集器——ZGC,由Oracle公司研发,旨在支持TB级别的内存容量,并保证极低的暂停时间。本文将探讨ZGC的开发背景、技术特点及其潜在的应用前景。 ... [详细]
  • MITM(中间人攻击)原理及防范初探(二)
    上一篇文章MITM(中间人攻击)原理及防范初探(一)给大家介绍了利用ettercap进行arp欺骗及劫持明文口令,后来我发现好友rootoorotor的文章介绍比我写的更透彻,所以基础利用大家可以参看 ... [详细]
  • 本文详细介绍了在 CentOS 系统中如何创建和管理 SWAP 分区,包括临时创建交换文件、永久性增加交换空间的方法,以及如何手动释放内存缓存。 ... [详细]
author-avatar
33
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有