zoukankan      html  css  js  c++  java
  • linux web php 安全相关设置

                                  1 隐藏apache 或者 nginx的版本号

                                   2 隐藏php的版本号

                                   3 php 程序做好基本的防注入 xss之类的攻击

                                   4 禁用PHP一些危险的函数 比如 phpinfo、system之类的

                                   5 给apache 或者 nginx 安装web安全相关的防火墙 比如 ModSecurity 之类的模块,具体的可以谷歌查询相关资料

                                   6 把web项目的读写权限控制严格,不需要写入的目录禁止写入,不需要修改的文件禁止修改,有个时候就是利用开源系

                                      统的漏洞往已经有的文件或者文件夹写入了后门程序。把上传的目录禁止直行PHP ,这样的话万一上传程序有漏洞

                                      也不能直接访问写入的php程序。不需要访问的目录禁止访问,比如我们根目录的library或者config之类的目录如

                                     果不需要直接执行里面的PHP文件最好设置成禁止访问该目录里面的资源,有个时候直接访问该目录下面的xxx.php

                                     可能会泄露一些信息。

                                   7 数据库链接的用户名不要用 root用户 另外新建一个用户连接所需要的数据库。

                                   8 关闭错误信息

                                   9 可以开启PHP相关的错误日志查看相关错误加以修正

                                   10 可以开启 apache或者nginx的访问日志 有空的时候可以看看访问日志 是否有攻击之类的 ,然后做好相应的防护方案 

  • 相关阅读:
    引入background和background-size不显示图片
    vue,新手上路,基础,常见问题
    Java设置环境变量
    JS判断是否是手机登录及类型
    Mongodb查询语句与Sql语句对比
    IIS7下使用urlrewriter.dll配置
    反射获取属性
    数据库Convert关于时间取值
    JS实现嵌套Iframe页面F11全屏效果
    针对上次表格编辑的打印问题及解决方案
  • 原文地址:https://www.cnblogs.com/jackspider/p/4724124.html
Copyright © 2011-2022 走看看